新功能 & 更新
Socket版本 26.x 包括新功能的固件,在接下来的几周内,我们将更新Cato云并发布以下功能:
20 Gbps吞吐量与X1700C套接字: 我们将X1700C套接字作为X1700套接字站点的额外硬件型号引入。
X1700C支持两个可选附加模块: 双100G (2×100G)和双25G (2×25G)
对于支持的配置,平台的总吞吐量达到最高20 Gbps
所有X1700 Socket型号的定价保持不变
Cato将继续为所有X1700 Socket型号提供支持,遵从EOS政策
更新X1600套接字硬件以支持无线网络: 我们为X1600套接字系列引入了集成的无线网络支持。 X1600和X1600 5G型号可选配内置Wi-Fi 6,无需外部接入点。
双频2.4/5 GHz, 支持最多4个SSID,和PSK认证选项
完整的WLAN配置和分析在CMA - 对已连接主机的SSID设置和可视性、信号质量、实时利用率
在Cato Sockets上实施局域网IPS: 通过直接在Sockets上执行IPS来保护站点后的局域网流量。 这会将威胁防护扩展到LAN流量,实现无需将流量发送到Cato云的即时、本地执行,并有助于保持内部通信的低延迟。
在账户级别启用LAN IPS,并定义哪些站点执行它
配置每站点的实施模式:
阻止以积极预防恶意流量
监控以检测和记录威胁而不阻止
自动SIM切换用于蜂窝套接字: 启用X1600 LTE和X1600 5G套接字的自动SIM切换,改善蜂窝弹性,并在网络问题期间维持连接性。
基于设备的下一代局域网防火墙规则标准: 将互联网和 WAN 防火墙规则中可用的基于设备的标准条件应用于下一代 LAN 防火墙规则,让您根据设备身份、态势和上下文控制路由和连接决策。
应用设备属性,如操作系统、平台、制造商和型号
使用设备态势配置文件仅对合规设备路由流量(例如,加密磁盘或已批准的Cato客户端版本)
根据设备位置、来源(远程或站点后)或设备类别(如物联网/OT)区分下一代LAN防火墙规则
已更新的DTLS端口以增强中国套接字连接: 为了改善连接性并避免DTLS流量的误分类,Cato现在支持使用UDP端口1337用于在中国的Sockets隧道。
账户级配置
仅适用于中国的Socket站点
通过支持AWS c7i.2xlarge实例增强vSocket性能: 您现在可以使用c7i.2xlarge实例类型在AWS上部署vSockets,为规模更大或需求更高的环境提供额外的部署灵活性。
扩展对DHCP中继服务器的支持: 每个站点最多可配置10个DHCP中继服务器,为具有更复杂网络设计的环境提供更大的灵活性。
启用使用微分段部署的套接字站点的更大兼容性
先前最多支持 3 个 DHCP 中继服务器
此外,这个版本包括:
稳定性改进
安全更新
错误修复
Socket v26的SSH和SSL版本
OpenSSH版本:10.2p1
OpenSSL版本:3.5.5
小版本摘要
v26.0.23517 - 解决问题174376、175537、178865、186247、186389、188017、193108
v26.0.24087 - 已解决问题189423、194730、200498、204056、207354
已知局限性
ID | 说明 | 严重程度 | 发现问题于 |
|---|---|---|---|
199566 | 使用公共IP地址和匹配绕过规则的网络范围的套接字,如果Cato作为DHCP服务器,可能会遇到DHCP故障。 | 严重 | v26.0.23517 |
已解决问题
ID | 描述 | 严重程度 | 发现问题于 | 问题解决于 |
|---|---|---|---|---|
136115 | 有时当链路上吞吐量较低时,CMA错误地报告丢包率(约4-5%)。 PCAP 可以准确地确认没有实际的丢包。 | 高 | v23.0.19481 | v26.0 |
163595 | 修复了在罕见情况下重启或升级后,网络接口可能无法正确初始化的问题,导致套接字不可用,直到再次重启。 | 高 | v24.0.20874 | v26.0 |
165183 | 修复了安全扫描器可能标记套接字Web UI密码字段的问题,因为它允许浏览器自动填充。 | 中等 | v24.0.20874 | v26.0 |
174376 | 在 Hub 和 Spoke 拓扑中,离线的 WAN 恢复连接未能为多个站点建立,需要手动禁用和重新启用以重新连接。 | 高 | v24.0.21705 | v26.0.23517 |
175537 | 账户级别的绕过策略未应用于面向私有 IP 地址的流量。 | 严重 | v25.0 | v26.0.23517 |
178865 | 当触发基于 DNS 的 DDoS 保护时,Azure vSockets可能会失去高可用性连接,导致脑裂情况。 | 严重 | v25.0.22236 | v26.0.23517 |
186247 | 过多的套接字日志条目是为无效的 ENC_CIO 数据包生成的。 | 中等 | v24.0 | v26.0.23517 |
186389 | 体验监控 (DEM) 探测器对跨隧道的远程目标报告了持续 50% 的丢包率。 | 高 | v25.0.22177 | v26.0.23517 |
188017 | Socket 升级到 v26 后由于无效的下一跳属性,导致 BGP 会话未能建立。 | 严重 | v26.0 | v26.0.23517 |
189423 | 在某些情况下,Socket流量可能会使用比预期低的MTU,并且不会自动恢复到正确的值。 这可能会影响应用程序的连接性,直到Socket重启或流量转移到另一个Socket。 | 严重 | v25.0 | v26.0.24087 |
193108 | 在迁移到账户级别的绕过策略后,绕过的流量经历了连接重置。 | 严重 | v25.0.22707 | v26.0.23517 |
194730 | 在某些情况下,套接字上的WAN接口更新可能会延迟,导致套接字在连接性丢失后使用过时的WAN设置。 这可能需要管理员手动恢复WAN配置。 | 严重 | v26.0.22806 | v26.0.24087 |
200498 | 在某些情况下,绕过网络的设备在套接字升级后未收到DHCP租约。 这可能会阻止这些设备连接到互联网。 | 严重 | v26.0.23517 | v26.0.24087 |
204056 | 在Socket v26版本上,LTE连接在蜂窝调制解调器重启后不可用,直到Socket重启。 | 严重 | v26.0.23517 | v26.0.24087 |
207354 | 频繁的LAN防火墙更新干扰了套接字的配置稳定化过程,阻止套接字保存已确认的稳定配置。 这可能导致频繁地写入套接字的闪存存储,可能加速硬件磨损。 | 中 | v.26.0 | v26.0.24087 |