http://www.rtpro.yamaha.co.jp/RT/docs/relnote/Rev.10.00/relnote_10_00_52.html Revision : 10.00.52 Release : Feb. 2010, ヤマハ株式会社 Rev.10.00.52リリースノート ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ Rev.10.00.49 からの変更点 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■機能追加 [1] カスタムGUIを追加した。 http://www.rtpro.yamaha.co.jp/RT/docs/custom-gui/index.html 外部仕様書をよくご確認のうえ、ご利用ください。 [2] ヤマハルーター用ファイルシステムRTFSを追加した。 http://www.rtpro.yamaha.co.jp/RT/docs/rtfs/index.html 外部仕様書をよくご確認のうえ、ご利用ください。 [3] Luaスクリプト機能を追加した。 http://www.rtpro.yamaha.co.jp/RT/docs/lua/index.html 外部仕様書をよくご確認のうえ、ご利用ください。 [4] 外部データベース参照型URLフィルター機能にトレンドマイクロ社対応を追加した。 http://www.rtpro.yamaha.co.jp/RT/docs/url-filter_ext_db/index.html [5] モバイルインターネット機能を追加した。 http://www.rtpro.yamaha.co.jp/RT/docs/mobile-internet/index.html jate numberコマンドを設定することで新しいJATE認定番号に更新され、モバイル インターネット機能を使用できるようになります。 詳しくは外部仕様書をご確認ください。 [6] DHCPクライアント機能で、DHCPクライアントとして動作するインタフェースがリンク ダウンした時に、DHCPサーバから得た情報を解放できる機能を追加した。 ○リンクダウンした時に情報を解放するか否かの設定 [書式] dhcp client release linkdown SW [TIME] no dhcp client release linkdown [設定値] ・SW ●on .... インタフェースのリンクダウンがTIME秒間継続すると、取得してい た情報を解放する ●off ... インタフェースがリンクダウンしても情報は保持する ・TIME ... 秒数 0 ... 259200 [説明] DHCPクライアントとしてDHCPサーバからIPアドレスを得ているインタフェースがリ ンクダウンした時に、DHCPサーバから得ていた情報を解放するか否かを設定する。 リンクダウンするとタイマーが働き、TIMEの秒数だけリンクダウン状態が継続する と情報を解放する。 情報が解放されると、次にリンクアップした時に情報の取得を試みる。 [ノート] タイマーの値を長く設定すると不安定なリンク状態の影響を避けることができる。 本コマンドの設定は、コマンド実行後に発生したリンクダウン以降で有効になる。 タイマーの満了前にリンクアップした場合にはタイマーはクリアされ、情報を解放 しない。 タイマーの満了前に情報のリース期間が満了した場合には、タイマーはクリアされ 情報は解放される。 以下のコマンド実行時には、動作中のタイマはクリアされる。 ip INTERFACE address ip pp remote address ip pp remote address pool dhcp client linkdown release [初期値] off 3 ■仕様変更 [1] 「ヘルプ(URLフィルター)」ページに、URLフィルターの状態についての説明文を追加 した。 [2] tcp session limitコマンドの初期値を1000に変更した。 [3] 外部データベース参照型URLフィルターで、対応するデジタルアーツのデータベース を新データベースに変更した。 外部データベース参照型URLフィルターでデジタルアーツの旧データベースを使用し ている場合、既存のconfigのままではリビジョンアップ後の再起動時にurl filter external-database useコマンドはエラーとなり、外部データベース参照型URLフィル ターが機能しなくなる。 また、新データベースは旧データベースとカテゴリ番号が異なるため、新データベー スでurl filter external-database useコマンドを設定して外部データベース参照型 URLフィルターを機能させるときには、同時にカテゴリ番号についても再設定が必要 である。 [4] 外部データベース参照型URLフィルターについて、特定拡張子を持つURLのカテゴリ確 認を行うか否かを設定する機能を、外部データベースとしてデジタルアーツを選択し ても使えるようにした。 ■バグ修正 [1] ip rebound コマンドのコマンドヘルプにおいて、コンソールの文字コードがASCIIの 場合でもデフォルト値のみ日本語で表示されるバグを修正した。 [2] (欠番) [3] IPヘッダに不正なオプションが含まれているとリブートするバグを修正した。 [4] IPsecにおいて、ipsec ike remote addressコマンドをFQDNで指定、もしくは'any'と 指定し、その結果IPv6アドレスの対向ゲートウェイとIPsecトンネルを確立した場合、 そのトンネルへ送出されるパケットがファストパスで処理されないバグを修正した。 [5] SSHによる接続が確立された状態で、新たなSSH接続要求が拒否された場合、既に確立 されていたSSH接続がハングアップし、その状態でキー入力を続けるとメモリリーク によるリブートが発生するバグを修正した。 [6] IKEv1のInformational交換でレスポンダとして動作したときに、payload-infoログで 「info mode initiator 1」と出力されるバグを修正した。 本来は「info mode responder 1」と出力されるのが正しい。なお、本件は表示上の 問題であり、実際の動作は問題ない。 [7] cold start 直後に、gateway_id パラメータを指定せずにno ipsec ike send infoコ マンドを実行すると、エラーにならず、リブートしたり、ルーターの動作が不安定に なったりするバグを修正した。 gateway_idパラメータを指定せずに上記コマンドを実行した場合、エラーとなるよう にした。 [8] DHCPサーバ機能で、予約設定とルータ自身のIPアドレスが重複した場合、特定のクラ イアント識別子の予約設定ができなくなるバグを修正した。 [9] TCP接続を短時間で大量に受けるとリブートする場合があるバグを修正した。 [10] 「GUIの保守(コマンドの入力)[設定]」ページでpp selectコマンドを入力し、設定 変更しないコマンドを入力した場合に相手先情報番号が選択されたままになるバグ を修正した。 [11] TCP 22番ポートに対してトラフィックをかけると、メッセージエリアの解放漏れが 発生し、通信ができなくなったり、ルーターの動作が不安定になることがあるバグ を修正した。 [12] GUIからのHTTPリビジョンアップで表示されるソフトウェアライセンス契約の誤記を 修正した。 [13] GUI機能において、ヘルプへのリンクが正しくない箇所を修正した。 [14] IPv6ファストパスで、一部のフローが不当に消滅してしまうことがあるバグを修正し た。 Rev.10.00.29以降で発生する。 [15] GUIの[NAT]-[変換ルールの設定]ページから静的IPマスカレードの設定をするとき、 プロトコルに不正な値を入力してもエラーにならないバグを修正した。 [16] ipsec ike local/remote address、ipsec ike local/remote name コマンドにおい て、トンネルテンプレート経由で設定変更した場合に、設定状況に応じて適切に当 該トンネルの接続状態がクリアされないバグを修正した。 [17] GUIの[インターフェース]ページからIP over IP接続の設定をするとき、エンドポイ ントアドレスに 0.0.0.0 を設定してもエラーにならないバグを修正した。 [18] nat descriptor address outer コマンドで、外側アドレスを範囲指定で設定すると きIPアドレス以外の文字列を入力したり、指定するIPアドレスの数が多すぎて設定 エラーになると、メモリの解放漏れが発生するバグを修正した。 GUIの[NAT]ページからIPマスカレードの外側アドレスを範囲指定で設定するとき、 IPアドレス以外の文字列を入力したり、指定するIPアドレスの数が多すぎて設定エ ラーになると、メモリの解放漏れが発生するバグを修正した。 [19] IPv6で設定した静的経路と同じ宛先のtemporary経路がルーティングテーブルから削 除されると静的経路も削除されてしまうバグを修正した。 [20] GUIの[ウィザード]からプロバイダを登録後、[インターフェース]から登録したイン ターフェースの設定を変更すると、「インターフェースの名前」に設定した文字数 以上(32文字以上)の文字を設定できてしまうバグを修正した。 [21] ip/ipv6 policy filter set コマンドで、ポリシー要素を入力しなくても設定でき てしまうバグを修正した。 また、オンラインヘルプの誤記も修正した。 [22] ip/ipv6 policy filter set switch コマンドで、設定可能なすべてのパラメータを 入力した場合エラーとなってしまうバグを修正した。 [23] Syslogサーバーにログを出力している環境でARPエントリ変更のログを出力する設定 を追加すると、起動時にリブートを繰り返してしまうバグを修正した。 [24] no dns notice orderのコマンドヘルプの誤記を修正した。 [25] IKE XAUTH を使用し、VPNクライアントに内部IPアドレスを配布する構成において、 内部IPアドレスプールが不当に枯渇する場合があるバグを修正した。 本バグは、内部IPアドレスの配布方法として ipsec ike mode-cfg address pool コ マンド、もしくは user group attributeコマンドのアドレスプールを使用したとき に発現する可能性がある。 [26] トンネルインタフェース番号を選択していない場合、トンネルモードの設定や表示 を行ったときに表示されるエラーの誤記を修正した。 [27] GUIの[アクセス管理]-[パスワードの設定]ページから管理者パスワードに「"」(ダ ブルクォート)を含んだ文字列を設定できないバグを修正した。 GUIのウィザードからも、管理者パスワードに「"」を含んだ文字列を設定できるよ うにした。 [28] ip/ipv6 interface secure filterコマンドで不正な入力を行うとメモリリークする ことがあるバグを修正した。 また、ipv6 interface filterコマンドで不正な入力を行ってもエラーにならないこ とがあるバグを修正した。 なお、本バグにより受理された不正なコマンドが動作に影響することはない。 [29] ip keepalive コマンドで、コンソール言語がASCIIの場合に表示されるオンライン ヘルプの誤記を修正した。 [30] ospf virtual-linkコマンドのオンラインヘルプで、パラメータが複数設定できるよ うな表記に修正した。 また、no ospf virtual-link コマンドのオンラインヘルプで、不適切なキーワード が表示されるバグを修正した。 ■更新履歴 Feb. 2010, Rev.10.00.52 リリース Mar. 2010, Rev.10.00.52 リリースノート 機能追加[6] コマンド書式の誤記修正 以上