Примечания к выпуску Termidesk Connect
Дата и версия выпуска
Версия: 1.4.0. Дата: 14.08.2026.
Добавлено:
-
реализована поддержка HTTP 2.0 в Серверном HTTP-Профиле;
-
реализовано мультиплексирование в HTTP 1.1;
-
добавлены новые параметры для Серверного и Клиенсткого TCP-Профиля;
-
добавлены системные настройки TCP (на странице «Настройки – Система – Сеть», вкладка «Системные настройки»);
-
добавлена перебалансировка для HTTP;
-
добавлен алгоритм балансировки CONSISTENTHASHING в L7 балансировке;
-
добавлен строгий режим обслуживания, при котором удаляются записи persistence для Реальных Серверов;
-
добавлены параметры
cookie-nameиcookie-attrдля алгоритма COOKIEINSERT в постоянстве выбора Реального Сервера; -
добавлен параметр
ipset-idдля всех Проверок, кроме COMBO; -
добавлен выбор способа проверки ответа с параметром
response-regexдля HTTP-Проверок; -
добавлен метод
optionsи параметрbodyдля HTTP(S)-Проверок; -
добавлена проверка ключевой пары при создании SSL-Профиля;
-
добавлена возможность изменения административных статусов интерфейсов standby-узлов;
-
добавлена настройка изоляции/взаимодействия VRF;
-
добавлена поддержка SNMP Traps для передачи событий;
-
реализован Stateless Session Resumption для Серверного TLS-Профиля;
-
добавлена поддержка LLDP;
-
добавлена настройка асимметричной маршрутизации;
-
добавлена возможность включения и отключения анонсирования IP-Фонда по BGP;
-
добавлена поддержка
cloud-initдля ПК СВ Брест; -
добавлен пакет
xdpdump; -
добавлен пакет
Htop; -
добавлен пакет
bpftool; -
добавлена поддержка проксирования UDP в Шлюзе;
-
добавлено логирование изменений в разделах с сертификатами, скриптами и пользовательскими Проверками;
-
[веб] добавлено отображение типов, IP-адресов, портов для AAA-Серверов и IP-адресов, портов для KDC-Серверов;
-
[веб] добавлена возможность создания Сценария в модальном окне для Виртуальных Серверов с типом HTTP;
-
[веб] добавлена возможность включения и выключения сетевого интерфейса;
-
[веб] добавлена возможность указания правила по умолчанию для Виртуального Сервера с типом TCP;
-
[веб] добавлено скрытие необязательных параметров в окнах;
-
[веб] реализована возможность быстрого создания сущностей в связанных окнах;
-
[веб] добавлена возможность копирования сущностей для создания новых;
-
[веб] реализована сортировка в выпадающих списках на страницах Серверных и Клиентских TLS-Профилей;
-
[веб] добавлена возможность создания сертификата или ключа в формате
pem.
Изменено:
-
изменен механизм именования сетевых интерфейсов;
-
[веб] исключено закрытие модального окна по клику вне окна;
-
[веб] изменено отображение в окне Виртуальные Серверы (исключено уведомление об алгоритме NONE, скрыты часть параметров до выбора типа Виртуального Сервера);
-
[веб] изменено отображение статусов в отказоустойчивой конфигурации ;
-
[веб] изменены графики на странице «Производительность».
Исправлено:
-
исправлены критические ошибки в L4 балансировке;
-
исправлены ошибки в геобалансировке;
-
исправлена ошибка с активными VLAN в статусе
standbyпри отказоустойчивой конфигурации; -
исправлена ошибка, при которой standby-узел переключался на master после перезагрузки;
-
исправлена проблема с анонсом IP-Фонда;
-
исправлена ошибка с некорректным чтением SSL Client Hello в HTTP-балансировке;
-
исправлен механизм закрытия соединений, при котором росло количество сокетов с состоянием
time wait; -
исправлено применение настраиваемых nacm-правил после перезапуска узла;
-
исправлена проблема при установке с LiveISO-образа;
-
исправлены уязвимости;
-
исправлены ошибки с аутентификацией по LDAP;
-
исправлено неожиданное завершение работы Сервера Балансировки при работе Stateful Session Resumption в TLSv1.3;
-
исправлен отказ RHI при указании диапазона портов;
-
исправлено появление «зомби»-процессов после конфигурации отказоустойчивой конфигурации;
-
исправлено отображение статус-кода при конфигурации HTTP-Проверок через CLI;
-
исправлен сброс статусов COMBO-Проверок после изменения конфигурации в Проверках;
-
исправлена ошибка отказа всех KDC/LDAP-Серверов при наличии одного отказавшего;
-
[веб] исправлена ошибка при задании диапазона портов в Реальных Серверах;
-
[веб] исправлена сортировка столбцов по порту и IP-адресу в списке Виртуальных Серверов;
-
[веб] исправлен постраничный вывод в окнах со списками элементов.
Обновление Termidesk Connect с версии 1.3.2. на версию 1.4.0
Бесшовное обновление Termidesk Connect с версии 1.3.2. на версию 1.4.0 не поддерживается.
Перед обновлением Termidesk Connect должны быть выполнены условия:
-
в текущей конфигурации требуется использование локального маршрута по умолчанию:
-
необходимо проверить режим использования маршрута по умолчанию при отказоустойчивой конфигурации:
show ip route vrf default -
если маршрут по умолчанию в режиме
SHARED, изменить режим наLOCAL:set ip route default 0.0.0.0/0 <IP-адрес> ha-type LOCAL
-
-
необходимо удалить настроенные SNMP-агенты из конфигурации Termidesk Connect (выполнить для всех SNMP-агентов):
delete snmp listener <IP-адрес> <порт> <протокол>
-
для устройств Termidesk Connect с настроенным GSLB необходимо удалить текущую настройку GSLB из конфигурации (сделать для всех устройств):
delete geolb
-
применить изменения конфигурации:
commit
-
сохранить изменения конфигурации:
write
Для обновления Termidesk Connect с версии 1.3.2. на версию 1.4.0:
-
вручную скопировать пакеты утилит
snagиvamgr, для этого:-
скачать пакеты через личный кабинет https://lk.astra.ru/;
-
скопировать пакеты на обновляемые устройства Termidesk Connect, например, через
sftp:sftp -P 222 tdadmin@<IP-адрес_устройства> put <имя_пакета_обновления_snag> put <имя_пакета_обновления_vamgr>
-
-
подключиться к обновляемому устройству Termidesk Connect по протоколу SSH и выполнить:
-
обновление пакетов утилит:
dpkg -i <имя_пакета_обновления_snag> dpkg -i <имя_пакета_обновления_vamgr> -
создание резервной копии:
snag create -
установку нового образа из архива с указанием хеша резервной копии:
vamgr upgrade <путь_к_архиву_с_образом> -s <хеш_резервной_копии>
-
Известные проблемы и ограничения
В версии 1.4.0 временно не будет доступен ряд функциональных возможностей в связи с переходом на новую архитектуру. Перенос и адаптация следующего функционала запланированы на будущие релизы:
-
списки контроля доступа;
-
DDoS-Профили;
-
изоляция VRF.
Получение поддержки
Для получения технической поддержки перейдите на сайт производителя https://termidesk.ru/.