| Age | Commit message (Collapse) | Author |
|
|
|
|
|
TSG-14703 扫描ip和app_id后策略没有执行
|
|
|
|
|
|
|
|
|
|
-> 当第三方设备的状态从可用变为不可用时
* 当前Stream依然按照Steering的流程处理,从eventcb中退出
* 下一个新的Stream开始UnSteering
-> 当第三方设备的状态从不可用变为可用时
* 当前Stream依然按照UnSteering的流程处理
* 下一个新Stream开始Steering
|
|
* 将 FACKFD/ERR/DOWN 改为 FACKFD/ERR/CLIENT
* 将 FACKFD/EOF/DOWN 改为 FACKFD/EOF/CLIENT
* 将 FACKFD/ERR/UP 改为 FACKFD/ERR/SERVER
* 将 FACKFD/EOF/UP 改为 FACKFD/EOF/SERVER
|
|
Dynamic Bypass
|
|
* stee_c_err
* stee_s_err
* stee_c_eof
* stee_s_eof
|
|
|
|
* STAT_STREAM_INCPT_DOWN_BYTES
* STAT_STREAM_INCPT_UP_BYTES
* STAT_STREAM_INCPT_BYTES
|
|
* stee_ssl_conn
* stee_http_conn
* stee_c_tx_B
* stee_s_rx_B
* stee_s_tx_B
* stee_c_rx_B
|
|
|
|
|
|
ACK/ACK支持TimeStamp选项
|
|
|
|
|
|
bugfix: IPv6 ACK Packet: invalid flag
|
|
|
|
party middlebox部署在同一台机器的情况
|
|
Policy Route
|
|
tfe-env.service中增加Decrypted Traffic Steering的策略路由
|
|
Steering增加enable_steering_http和enable_steering_ssl开关,支持按照协议类型回流
|
|
构造三次握手报文,通过原始套接字注入tap_client和tap_server
|
|
Steering功能增加第三方设备保活检查
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* keyring拆分为keyring_for_trusted与keyring_for_untrusted
|
|
|
|
TSG-12080 中间证书缓存Kafka输出Json增加vsys_id字段
|
|
|
|
TSG-11742 IP Libraries统一使用.分隔地理层级
TSG-10722 日志中开始时间从解析层获取
|
|
|
|
|
|
TFE中增加TFE-ENV-DEBUG脚本用于检查TFE-ENV的配置是否有效
|
|
上传文件窗口限制问题修复
|
|
|
|
Profile未生效
TSG-10278 删除Deny模板文件中系统除了信息
|
|
|
|
|
|
|
|
修复由于HTTP2流窗口限制导致部分大于6M文件hijack下载失败
|