Socket Version 26.0 发布说明

Prev Next

新功能 & 更新

Socket版本 26.x 包括新功能的固件,在接下来的几周内,我们将更新Cato云并发布以下功能:

  • 20 Gbps吞吐量与X1700C套接字: 我们将X1700C套接字作为X1700套接字站点的额外硬件型号引入。

    • X1700C支持两个可选附加模块: 双100G (2×100G)和双25G (2×25G)

    • 对于支持的配置,平台的总吞吐量达到最高20 Gbps

    • 所有X1700 Socket型号的定价保持不变

    • Cato将继续为所有X1700 Socket型号提供支持,遵从EOS政策

  • 更新X1600套接字硬件以支持无线网络: 我们为X1600套接字系列引入了集成的无线网络支持。 X1600和X1600 5G型号可选配内置Wi-Fi 6,无需外部接入点。

    • 双频2.4/5 GHz, 支持最多4个SSID,和PSK认证选项

    • 完整的WLAN配置和分析在CMA - 对已连接主机的SSID设置和可视性、信号质量、实时利用率

  • 在Cato Sockets上实施局域网IPS: 通过直接在Sockets上执行IPS来保护站点后的局域网流量。 这会将威胁防护扩展到LAN流量,实现无需将流量发送到Cato云的即时、本地执行,并有助于保持内部通信的低延迟。

    • 在账户级别启用LAN IPS,并定义哪些站点执行它

    • 配置每站点的实施模式:

      • 阻止以积极预防恶意流量

      • 监控以检测和记录威胁而不阻止

  • 自动SIM切换用于蜂窝套接字: 启用X1600 LTE和X1600 5G套接字的自动SIM切换,改善蜂窝弹性,并在网络问题期间维持连接性。

  • 基于设备的下一代局域网防火墙规则标准: 将互联网和 WAN 防火墙规则中可用的基于设备的标准条件应用于下一代 LAN 防火墙规则,让您根据设备身份、态势和上下文控制路由和连接决策。

    • 应用设备属性,如操作系统、平台、制造商和型号

    • 使用设备态势配置文件仅对合规设备路由流量(例如,加密磁盘或已批准的Cato客户端版本)

    • 根据设备位置、来源(远程或站点后)或设备类别(如物联网/OT)区分下一代LAN防火墙规则

  • 已更新的DTLS端口以增强中国套接字连接: 为了改善连接性并避免DTLS流量的误分类,Cato现在支持使用UDP端口1337用于在中国的Sockets隧道。

    • 账户级配置

    • 仅适用于中国的Socket站点

  • 通过支持AWS c7i.2xlarge实例增强vSocket性能: 您现在可以使用c7i.2xlarge实例类型在AWS上部署vSockets,为规模更大或需求更高的环境提供额外的部署灵活性。

  • 扩展对DHCP中继服务器的支持: 每个站点最多可配置10个DHCP中继服务器,为具有更复杂网络设计的环境提供更大的灵活性。

    • 启用使用微分段部署的套接字站点的更大兼容性

    • 先前最多支持 3 个 DHCP 中继服务器

  • 此外,这个版本包括:

    • 稳定性改进

    • 安全更新

    • 错误修复

Socket v26的SSH和SSL版本

  • OpenSSH版本:10.2p1

  • OpenSSL版本:3.5.5

小版本摘要

  • v26.0.23517 - 解决问题174376、175537、178865、186247、186389、188017、193108

  • v26.0.24087 - 已解决问题189423、194730、200498、204056、207354

已知局限性

ID

说明

严重程度

发现问题于

199566

使用公共IP地址和匹配绕过规则的网络范围的套接字,如果Cato作为DHCP服务器,可能会遇到DHCP故障。

严重

v26.0.23517

已解决问题

ID

描述

严重程度

发现问题于

问题解决于

136115

有时当链路上吞吐量较低时,CMA错误地报告丢包率(约4-5%)。 PCAP 可以准确地确认没有实际的丢包。

高

v23.0.19481

v26.0

163595

修复了在罕见情况下重启或升级后,网络接口可能无法正确初始化的问题,导致套接字不可用,直到再次重启。

高

v24.0.20874

v26.0

165183

修复了安全扫描器可能标记套接字Web UI密码字段的问题,因为它允许浏览器自动填充。

中等

v24.0.20874

v26.0

174376

在 Hub 和 Spoke 拓扑中,离线的 WAN 恢复连接未能为多个站点建立,需要手动禁用和重新启用以重新连接。

高

v24.0.21705

v26.0.23517

175537

账户级别的绕过策略未应用于面向私有 IP 地址的流量。

严重

v25.0

v26.0.23517

178865

当触发基于 DNS 的 DDoS 保护时,Azure vSockets可能会失去高可用性连接,导致脑裂情况。

严重

v25.0.22236

v26.0.23517

186247

过多的套接字日志条目是为无效的 ENC_CIO 数据包生成的。

中等

v24.0

v26.0.23517

186389

体验监控 (DEM) 探测器对跨隧道的远程目标报告了持续 50% 的丢包率。

高

v25.0.22177

v26.0.23517

188017

Socket 升级到 v26 后由于无效的下一跳属性,导致 BGP 会话未能建立。

严重

v26.0

v26.0.23517

189423

在某些情况下,Socket流量可能会使用比预期低的MTU,并且不会自动恢复到正确的值。 这可能会影响应用程序的连接性,直到Socket重启或流量转移到另一个Socket。

严重

v25.0

v26.0.24087

193108

在迁移到账户级别的绕过策略后,绕过的流量经历了连接重置。

严重

v25.0.22707

v26.0.23517

194730

在某些情况下,套接字上的WAN接口更新可能会延迟,导致套接字在连接性丢失后使用过时的WAN设置。 这可能需要管理员手动恢复WAN配置。

严重

v26.0.22806

v26.0.24087

200498

在某些情况下,绕过网络的设备在套接字升级后未收到DHCP租约。 这可能会阻止这些设备连接到互联网。

严重

v26.0.23517

v26.0.24087

204056

在Socket v26版本上,LTE连接在蜂窝调制解调器重启后不可用,直到Socket重启。

严重

v26.0.23517

v26.0.24087

207354

频繁的LAN防火墙更新干扰了套接字的配置稳定化过程,阻止套接字保存已确认的稳定配置。 这可能导致频繁地写入套接字的闪存存储,可能加速硬件磨损。

中

v.26.0

v26.0.24087