Примечания к выпуску Termidesk Connect

Дата и версия выпуска

Версия: 1.4.0. Дата: 14.08.2026.

Добавлено:

  • реализована поддержка HTTP 2.0 в Серверном HTTP-Профиле;

  • реализовано мультиплексирование в HTTP 1.1;

  • добавлены новые параметры для Серверного и Клиенсткого TCP-Профиля;

  • добавлены системные настройки TCP (на странице «Настройки – Система – Сеть», вкладка «Системные настройки»);

  • добавлена перебалансировка для HTTP;

  • добавлен алгоритм балансировки CONSISTENTHASHING в L7 балансировке;

  • добавлен строгий режим обслуживания, при котором удаляются записи persistence для Реальных Серверов;

  • добавлены параметры cookie-name и cookie-attr для алгоритма COOKIEINSERT в постоянстве выбора Реального Сервера;

  • добавлен параметр ipset-id для всех Проверок, кроме COMBO;

  • добавлен выбор способа проверки ответа с параметром response-regex для HTTP-Проверок;

  • добавлен метод options и параметр body для HTTP(S)-Проверок;

  • добавлена проверка ключевой пары при создании SSL-Профиля;

  • добавлена возможность изменения административных статусов интерфейсов standby-узлов;

  • добавлена настройка изоляции/взаимодействия VRF;

  • добавлена поддержка SNMP Traps для передачи событий;

  • реализован Stateless Session Resumption для Серверного TLS-Профиля;

  • добавлена поддержка LLDP;

  • добавлена настройка асимметричной маршрутизации;

  • добавлена возможность включения и отключения анонсирования IP-Фонда по BGP;

  • добавлена поддержка cloud-init для ПК СВ Брест;

  • добавлен пакет xdpdump;

  • добавлен пакет Htop;

  • добавлен пакет bpftool;

  • добавлена поддержка проксирования UDP в Шлюзе;

  • добавлено логирование изменений в разделах с сертификатами, скриптами и пользовательскими Проверками;

  • [веб] добавлено отображение типов, IP-адресов, портов для AAA-Серверов и IP-адресов, портов для KDC-Серверов;

  • [веб] добавлена возможность создания Сценария в модальном окне для Виртуальных Серверов с типом HTTP;

  • [веб] добавлена возможность включения и выключения сетевого интерфейса;

  • [веб] добавлена возможность указания правила по умолчанию для Виртуального Сервера с типом TCP;

  • [веб] добавлено скрытие необязательных параметров в окнах;

  • [веб] реализована возможность быстрого создания сущностей в связанных окнах;

  • [веб] добавлена возможность копирования сущностей для создания новых;

  • [веб] реализована сортировка в выпадающих списках на страницах Серверных и Клиентских TLS-Профилей;

  • [веб] добавлена возможность создания сертификата или ключа в формате pem.

Изменено:

  • изменен механизм именования сетевых интерфейсов;

  • [веб] исключено закрытие модального окна по клику вне окна;

  • [веб] изменено отображение в окне Виртуальные Серверы (исключено уведомление об алгоритме NONE, скрыты часть параметров до выбора типа Виртуального Сервера);

  • [веб] изменено отображение статусов в отказоустойчивой конфигурации ;

  • [веб] изменены графики на странице «Производительность».

Исправлено:

  • исправлены критические ошибки в L4 балансировке;

  • исправлены ошибки в геобалансировке;

  • исправлена ошибка с активными VLAN в статусе standby при отказоустойчивой конфигурации;

  • исправлена ошибка, при которой standby-узел переключался на master после перезагрузки;

  • исправлена проблема с анонсом IP-Фонда;

  • исправлена ошибка с некорректным чтением SSL Client Hello в HTTP-балансировке;

  • исправлен механизм закрытия соединений, при котором росло количество сокетов с состоянием time wait;

  • исправлено применение настраиваемых nacm-правил после перезапуска узла;

  • исправлена проблема при установке с LiveISO-образа;

  • исправлены уязвимости;

  • исправлены ошибки с аутентификацией по LDAP;

  • исправлено неожиданное завершение работы Сервера Балансировки при работе Stateful Session Resumption в TLSv1.3;

  • исправлен отказ RHI при указании диапазона портов;

  • исправлено появление «зомби»-процессов после конфигурации отказоустойчивой конфигурации;

  • исправлено отображение статус-кода при конфигурации HTTP-Проверок через CLI;

  • исправлен сброс статусов COMBO-Проверок после изменения конфигурации в Проверках;

  • исправлена ошибка отказа всех KDC/LDAP-Серверов при наличии одного отказавшего;

  • [веб] исправлена ошибка при задании диапазона портов в Реальных Серверах;

  • [веб] исправлена сортировка столбцов по порту и IP-адресу в списке Виртуальных Серверов;

  • [веб] исправлен постраничный вывод в окнах со списками элементов.

Обновление Termidesk Connect с версии 1.3.2. на версию 1.4.0

Бесшовное обновление Termidesk Connect с версии 1.3.2. на версию 1.4.0 не поддерживается.

Перед обновлением Termidesk Connect должны быть выполнены условия:

  • в текущей конфигурации требуется использование локального маршрута по умолчанию:

    • необходимо проверить режим использования маршрута по умолчанию при отказоустойчивой конфигурации:

      show ip route vrf default
    • если маршрут по умолчанию в режиме SHARED, изменить режим на LOCAL:

      set ip route default 0.0.0.0/0 <IP-адрес> ha-type LOCAL
  • необходимо удалить настроенные SNMP-агенты из конфигурации Termidesk Connect (выполнить для всех SNMP-агентов):

delete snmp listener <IP-адрес> <порт> <протокол>
  • для устройств Termidesk Connect с настроенным GSLB необходимо удалить текущую настройку GSLB из конфигурации (сделать для всех устройств):

delete geolb
  • применить изменения конфигурации:

commit
  • сохранить изменения конфигурации:

write

Для обновления Termidesk Connect с версии 1.3.2. на версию 1.4.0:

  • вручную скопировать пакеты утилит snag и vamgr, для этого:

    • скачать пакеты через личный кабинет https://lk.astra.ru/;

    • скопировать пакеты на обновляемые устройства Termidesk Connect, например, через sftp:

      sftp -P 222 tdadmin@<IP-адрес_устройства>
      put <имя_пакета_обновления_snag>
      put <имя_пакета_обновления_vamgr>
  • подключиться к обновляемому устройству Termidesk Connect по протоколу SSH и выполнить:

    • обновление пакетов утилит:

      dpkg -i <имя_пакета_обновления_snag>
      dpkg -i <имя_пакета_обновления_vamgr>
    • создание резервной копии:

      snag create
    • установку нового образа из архива с указанием хеша резервной копии:

      vamgr upgrade <путь_к_архиву_с_образом> -s <хеш_резервной_копии>

Известные проблемы и ограничения

В версии 1.4.0 временно не будет доступен ряд функциональных возможностей в связи с переходом на новую архитектуру. Перенос и адаптация следующего функционала запланированы на будущие релизы:

  • списки контроля доступа;

  • DDoS-Профили;

  • изоляция VRF.

Получение поддержки

Для получения технической поддержки перейдите на сайт производителя https://termidesk.ru/.