OpenSSLの以下の脆弱性対応を行った。
DNSスヌーピング機能に対応した。
https://www.rtpro.yamaha.co.jp/RT/docs/dns-snooping/index.html
外部仕様書をよくご確認のうえ、ご利用ください。
PKI機能で、Web GUI用の証明書発行に対応した。
https://www.rtpro.yamaha.co.jp/RT/docs/pki/index.html
外部仕様書をよくご確認のうえ、ご利用ください。
Web GUIで、HTTPS接続に対応した。
https://www.rtpro.yamaha.co.jp/RT/docs/httpd/https-server.html
外部仕様書をよくご確認のうえ、ご利用ください。
システムの安定性を高めた。
DPI機能で、シグネチャーの更新の有無をチェックするときの処理を改善した。
以下のプロバイダー接続を設定したとき、LAN側がリンクダウン状態でもルーターがインターネットへ接続できるようにした。
SYSLOG送信機能で、多量のSYSLOGが発生したときに、SYSLOGホストと無関係なインターフェースや経路に変更があった場合には、できるだけSYSLOGホストへ送信できるように変更した。
Rev.23.00.15以降で発生する。
IPsec/IKEv2を使用したリモートアクセスVPNで、トンネルがダウンしたときにSTATUS
LEDが点灯されないようにした。
これにより、YNO連携をしている場合には、YNOマネージャーにキープアライブアラームが表示されないようになる。
PPPoEインタフェースおよびIPv4 over
IPv6トンネルで、CPUスケジューリング方式をhashに設定しているとき、内側のパケットのハッシュ値に基づいて転送処理を実行するCPUコアを決めるように変更した。
これまでは特定のCPUコアに処理が偏っていた。
無線端末がMLOを使用して接続しているときの接続端末の周波数帯の表記を以下のように修正した。
ip pp remote address poolコマンドで、dhcpを指定したときに割り当てを行うLANインターフェースまたはDHCPスコープ番号を設定できるようにした。
○リモート IP アドレスプールの設定
| 設定値 | 説明 |
|---|---|
| primary | ip interface address に設定されている IP アドレスと同じネットワークから割り当てる |
| secondary | ip interface secondary address に設定されている IP アドレスと同じネットワークから割り当てる |
| 省略 | 自動選択 |
| 機種 | リビジョン | 最大設定可能数 |
|---|---|---|
| vRX シリーズ | すべてのリビジョン | 1040 |
| RTX5000 | すべてのリビジョン | 3104 |
| RTX3510 | すべてのリビジョン | 1104 |
| RTX3500 | すべてのリビジョン | 1104 |
| RTX1300 | すべてのリビジョン | 101 |
| RTX1220 | すべてのリビジョン | 101 |
| RTX1210 | すべてのリビジョン | 103 |
| RTX840 | すべてのリビジョン | 32 |
| RTX830 | すべてのリビジョン | 32 |
show techinfoコマンドで、出力内容にshow status usbhostコマンドの実行結果を追加した。
ip keepaliveコマンドで、以下を変更した。
○ネットワーク監視機能の設定
| 設定値 | 説明 |
|---|---|
| 1..6000 | vRX Amazon EC2 版 通常モード、vRX VMware ESXi 版 通常モード、vRX さくらのクラウド版 で設定可能 |
| 1...3000 | RTX5000、RTX3510 で設定可能 |
| 1...1000 | vRX Amazon EC2 版 コンパクトモード、vRX VMware ESXi 版 コンパクトモード、RTX3500 で設定可能 |
| 1..100 | 上記以外の機種で設定可能 |
| 設定値 | 説明 |
|---|---|
| icmp-echo | ICMP Echo を使用する |
| 設定値 | 説明 |
|---|---|
| interface | DHCP にて与えられるデフォルトゲートウェイを使う場合の、DHCP クライアントとして動作する LAN インタフェース名または WAN インタフェース名 |
| option | value | 説明 |
|---|---|---|
| log | on | 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★ |
| 3 | 状態変化、到達性の変化、ICMP Echo 送受信の SYSLOG を出力する・・・★ | |
| 2 | 状態変化、到達性の変化の SYSLOG を出力する・・・★ | |
| 1 | 状態変化の SYSLOG を出力する・・・★ | |
| off | SYSLOG を出力しない | |
| upwait | 秒数 | 到達性があると判断するまでの待機時間 (1..1000000) |
| downwait | 秒数 | 到達性がないと判断するまでの待機時間 (1..1000000) |
| length | バイト | ICMP Echo パケットの長さ (64-1500) |
| local-address | IP アドレス | 始点 IP アドレス |
| ipsec-refresh | セキュリティ・ゲートウェイの識別子 (gateway_id) | DOWN→UP または UP→DOWN に状態が変化した場合に、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る ) |
| ipsec-refresh-up | セキュリティ・ゲートウェイの識別子 (gateway_id) | DOWN→UP に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る ) |
| ipsec-refresh-down | セキュリティ・ゲートウェイの識別子 (gateway_id) | UP→DOWN に状態が変化した場合のみ、指定のセキュリティ・ゲートウェイに属する SA を強制的に更新 ( 複数指定する場合はカンマで区切る ) |
| gateway-selection-rule | head | ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていても、必ず最初に指定されたゲートウェイへ送出する |
| normal | ICMP Echo パケットを送信する際、該当する経路に複数のゲートウェイが指定されていたら、通常の規則に従い送出ゲートウェイを選択する |
dns cache max entryコマンドで、最大エントリー数の上限を1024から8192に変更 した。
○DNS キャッシュの最大エントリ数の設定
show nat descriptor masquerade session summaryコマンドの出力書式を変更した。
また、セッション数がピーク値を記録した日時も出力するようにした。
system packet-bufferコマンドのコマンドヘルプで、各グループのmax-bufferパラメーターの設定可能な範囲を表示するように変更した。
Web GUIの詳細設定の[ルーティング]-[静的ルーティングの設定]で、「ゲートウェイを有効とみなす基準」項目の「キープアライブで到達性があるときのみ有効」にFQDNを指定できるようにした。
Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、lan linkup send-wait-timeコマンドが設定されるようにした。
ライセンス規約を表示するときに参照するRTproのURLを「http:」から「https:」へ変更した。
L2MSで、マネージャーとして動作をしているとき、自分以外のマネージャーを検出するとリブートすることがあるバグを修正した。
DHCPv6-PDサーバー機能で、DHCPv6メッセージの処理中にリンクダウンが発生すると、リブートすることがあるバグを修正した。
マルチポイントトンネル機能で、YNOエージェント機能を有効にした状態で、マルチポイントトンネルのクライアントとして動作させた場合にリブートすることがあるバグを修正した。
IPsec機能で、IPv6アドレスかつAHプロトコルを使用するときにリブートする可能性を排除した。
IPsecで、SAの寿命満了によるSA削除とコマンド実行によるSA削除のタイミングが重なったときリブートする可能性を排除した。
queue class filterコマンドで、正しくない書式で設定しようとするとリブートすることがあるバグを修正した。
telnetコマンドで、接続に失敗するとメモリーリークが発生するバグを修正した。
DPI機能で、IPv4とIPv6の両方に対応したWebサーバーからシグネチャーをダウンロードするとき、ルーターがIPv6で通信できない場合に通信エラーになるバグを修正した。
ヘアピンNAT機能で、PPインターフェースまたはトンネルインターフェースに適用したときに、ヘアピンNAT通信がファストパスの処理で破棄されることがあるバグを修正した。
Rev.23.00.12以降で発生する。
DNS機能で、以下のときに名前解決に失敗することがあるバグを修正した。
Rev.23.00.14以降で発生する。
DHCPv6機能で、リレーエージェントからのパケットを受信したときに、誤った内容のログが出力されるバグを修正した。
IKEv2/IPsecで、トンネルダウンしたときにYNOでキープアライブアラームが発生しないバグを修正した。
IKEv2/IPsecで、トンネルダウンしたときにSTATUS LEDが点灯しないバグを修正した。
IPsec機能で、IPv4 over IPv6のトンネルモードかつAHプロトコルを使用するときに通信できないバグを修正した。
L2TP/IPsecで、NATを適用したインターフェースから受信したパケットをL2TP/IPsecトンネルへ転送するときにファストパスで処理できないバグを修正した。
IPIPトンネルで、IPv6アドレスをエンドポイントに設定したトンネルで最初にIPv4パケットを受信したときに、不正なIPv4ファストパスフローができるバグを修正した。
IPIPトンネルで、ローカルエンドポイントアドレスにIPv6動的アドレスを設定しているとき、DHCPv6-PD のReconfigureメッセージを受信しても反映されないことがあるバグを修正した。
以下のトンネル機能を使ったファストパス通信で、ルーターの上位に存在する2台で冗長化されたFWが切り替わった時に、トンネルインターフェースを経由した通信が継続できないバグを修正した。
DHCPサーバー機能で、DHCPスコープ内で除外IPアドレスとしたIPアドレスに対してDHCP DECLINEを受信した後に、除外IPアドレスでなくなるバグを修正した。
タグVLANインターフェースで、送信時の物理LANインターフェースに設定されたlan typeコマンドのmtuオプションが正しく適用されず、MTUの値が再設定されないままパケットを送信することがあるバグを修正した。
OSPFおよびBGP機能で、外部経路(OSPFおよびBGPの経路を除く)を広告しているとき、両方の機能を無効にして外部経路を削除(hidden状態への移行も該当)した後にどちらかの機能を有効にすると、その有効にした機能で削除した経路が広告されてしまうバグを修正した。
モバイルインターネット接続機能で、L2TPトンネルを使用してTCP通信を行うと、MSSが不正な値になることがあるバグを修正した。
show ipsec saコマンドで、IKE SAのリモートホストとローカルホストに誤ったポート番号が表示されるバグを修正した。
ip hostコマンドおよびdns staticコマンドで、同一のtypeおよびnameを持つレコードが複数登録されている場合に、設定の変更・削除・上書きを行うと、誤ったDNS情報で応答することがあるバグを修正した。
ipsec ike mode-cfg addressコマンドで、アドレスプールIDが入力エラーとなったとき、以下が発生するバグを修正した。
ipsec ike local addressコマンドで、3個目以降の引数に対してTABキーを押したとき、補完が正しく行われないことがあるバグを修正した。
no ipsec ike local addressコマンドで、引数を7個以上設定してもエラーにならないバグを修正した。
disconnect userコマンドで、HTTPサーバー機能が有効なときに「[HTTPD] Receive Illegal Signal(11017).」というログが出力されるバグを修正した。
dhcp scope optionコマンドで、valueに255バイトを超える値を設定してもエラーにならないバグを修正した。
dhcp scope optionコマンドで、オプション番号128を示すニーモニックがtftp_server_ip_addressではなくtfpt_serverとなっていたバグを修正した。
pp enable anonymousコマンドが設定されているとき、リンク速度が10Gbps未満のインターフェースに向けてパケットを転送すると過剰に送信バッファエラーが発生することで、スループットが大幅に低下することがあるバグを修正した。
Web GUIで、OCNバーチャルコネクト固定IP契約の設定を行ったとき、リンクアップログを監視するLANインターフェースがLAN1に固定されるバグを修正した。
Web GUIのダッシュボードの[Live]の以下のガジェットで、本来はいずれか一方にのみ表示されるべきトンネル情報が、両方に表示されることがあるバグを修正した。
Rev.23.00.09以降で発生。
Web GUIで、IPv4 over IPv6接続の設定があり、かつLAN1配下にIPv6を配る設定をしていないときに発生する以下のバグを修正した。
Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(DHCP)を設定しているとき、接続種別が「DHCP 、または固定IPアドレスによる接続」と表示されるバグを修正した。
Web GUIのかんたん設定と詳細設定の[プロバイダー接続]で、LAN側にLAN1またはVLAN1以外を指定したIPv6 IPoE接続(RA)を設定しているとき、設定内容が「設定の一覧」に表示されないバグを修正した。
Web GUIの詳細設定の[DHCPサーバー]-[アドレス割り当ての設定]で、dhcp scopeコマンドのexcept以降に256文字を超える文字列を設定しているとき、除外アドレスを含むようにIPアドレスの範囲を設定しても、「IPアドレスの範囲外に除外アドレスが設定されています」と表示されるバグを修正した。
Web GUIの詳細設定の[LAN]-[ポート]-[ポートの設定]ページおよびそのヘルプページで、SFP+ポートの設定に関する説明の誤記を修正した。
Web GUIで、一般ユーザーでCONFIGを表示したとき、一部の設定値が"*"でマスクせずに表示されるバグを修正した。
Web GUIの以下のヘルプページで、誤記を修正した。
Oct. 2026, Rev.23.00.20 リリース
以上