sonicwall® sonicos 6.5.0software.sonicwall.com/firmware/documentation/232-004184...sonicwall...

14
SonicWall SonicOS 6.5.0.2 リリース ノート 1 SonicWall® SonicOS 6.5.0.2 リリース ノート 2018 2 このリリース ノ ー ト では、 SonicWall® SonicOS 6.5.0.2 リ リースについて説明します。 トピック : SonicOS 6.5.0.2 について サポー ト 対象プ ラ ッ ト フ ォ ーム 修正された問題点 確認されている問題点 システムの互換性 製品ライセンス アップグレード情報 SonicWall のサポー ト SonicOS 6.5.0.2 について SonicWall SonicOS 6.5.0.2 では、 以前のバージ ョ ンで見つかった多 く の問題点が修正されています。 詳 細については、 修正された問題点セクションを参照してください。 SonicOS 6.5.0.2 には、 これまでにリ リースされた SonicOS 6.5 のすべての機能と、 修正されたすべての問 題点が含まれています。 詳細については、 MySonicWall の以前の リ リ ース ノートを参照してください。 サポー ト 対象プ ラ ッ ト フ ォ ーム SonicOS 6.5.0.2 は、 次の SonicWall 装置でサポー ト されます。 メモ: 本書には、 一部の国や地域ではリ リースされていないプラ ッ ト フォーム/バージ ョ ンに関 する記述が含まれている場合があります。 SuperMassive 9600 NSA 6600 TZ600 SuperMassive 9400 NSA 5600 TZ500 / TZ500 Wireless SuperMassive 9200 NSA 4600 TZ400 / TZ400 Wireless NSA 3600 TZ300 / TZ300 Wireless NSA 2650 SOHO Wireless NSA 2600

Upload: others

Post on 13-Feb-2021

0 views

Category:

Documents


0 download

TRANSCRIPT

  • SonicWall® SonicOS 6.5.0.2リ リース ノート2018 年 2 月

    このリ リース ノートでは、 SonicWall® SonicOS 6.5.0.2 リ リースについて説明します。

    ト ピッ ク :

    • SonicOS 6.5.0.2 について

    • サポート対象プラッ ト フォーム

    • 修正された問題点

    • 確認されている問題点

    • システムの互換性

    • 製品ライセンス

    • アップグレード情報

    • SonicWall のサポート

    SonicOS 6.5.0.2 についてSonicWall SonicOS 6.5.0.2 では、 以前のバージ ョ ンで見つかった多くの問題点が修正されています。 詳細については、 修正された問題点セクシ ョ ンを参照して ください。

    SonicOS 6.5.0.2 には、 これまでにリ リースされた SonicOS 6.5 のすべての機能と、 修正されたすべての問題点が含まれています。 詳細については、 MySonicWall の以前のリリース ノートを参照して ください。

    サポート対象プラッ ト フォームSonicOS 6.5.0.2 は、 次の SonicWall 装置でサポート されます。

    メモ: 本書には、 一部の国や地域ではリ リースされていないプラ ッ ト フォーム/バージ ョ ンに関する記述が含まれている場合があります。

    • SuperMassive 9600 • NSA 6600 • TZ600

    • SuperMassive 9400 • NSA 5600 • TZ500 / TZ500 Wireless

    • SuperMassive 9200 • NSA 4600 • TZ400 / TZ400 Wireless

    • NSA 3600 • TZ300 / TZ300 Wireless

    • NSA 2650 • SOHO Wireless

    • NSA 2600

    SonicWall SonicOS 6.5.0.2リ リース ノート

    1

  • 修正された問題点このセクシ ョ ンでは、 本リ リースで修正された問題点のリスト を示します。

    アクセス ポイン ト

    修正された問題点 問題番号

    無線クライアン トが、 同じ WT0 インターフ ェースを使用する同じネッ トワーク セグメン ト内であっても互いに通信できません。

    2 つの SonicPoint が接続されたルータ とつながるフ ァ イアウォールの SonicOS にそのSonicPoint のレイヤ 3 管理設定がある状態で、 無線クライアン トがそれらの各 SonicPointに接続すると発生します。

    194957

    CLI

    修正された問題点 問題番号

    CLI コマンドで 1 つの SonicPoint のみ選択している場合にすべての SonicPoint が再起動します。

    CLI から 1 つの SonicPoint を再起動する際に発生します。

    195878

    「show network-monitor policies」 コマンドでポリシーが正し く表示されません。

    SuperMassive 9600 で発生します。

    186042

    DPI-SSL

    修正された問題点 問題番号

    含まれるユーザ オブジェク ト と してローカル ユーザを設定できません。

    オブジェク ト画面で DPI-SSL クライアン ト を設定する際に発生します。

    195917

    ログ

    修正された問題点 問題番号

    ログに何も記録されず、 ログ モニターに 「parsererror」 とのみ表示されます。

    GVC クライアン トがファイアウォールに接続する場合に発生します。

    195850

    指定したフ ィルタ エン ト リ と関連のないデータが検索画面に表示されます。

    「ログ > イベン ト ログ 」 ページで IP を検索しているときに発生します。

    195470

    Syslog メ ッセージに msg フ ィールドが表示されません。

    ファイアウォールが拡張 Syslog 形式で Syslog を送信しているときに発生します。

    194831

    ネッ トワーク

    修正された問題点 問題番号

    ネイテ ィ ブ ブリ ッジ ホス トにネイテ ィ ブ ブリ ッジ メ ンバー のクライアン トから Pingすると失敗します。

    ネイテ ィ ブ ブリ ッジ ホス トである Ping の宛先が VLAN インターフ ェースまたはト ランク VLAN インターフェースで、 そのリンクがダウンしている場合に発生します。

    196918

    SonicOS の管理インターフェースで OSPF のページに何も表示されず、 CLI でも OSPF を設定できません。

    6.2.9.x から 6.5 にアップグレード後、 6.2.9 で設定した PBR ルートのコ メン トにアポストロフ ィ文字が存在する状態で、 「ネッ トワーク > ルーテ ィ ング > 設定 > ルーテ ィ ングモード > 高度なルーティング > OSPFv2」 の順に移動した場合に発生します。

    196652

    SonicWall SonicOS 6.5.0.2リ リース ノート

    2

  • 「SSO により特定しないユーザの場合、 ログインのリダイレク ト を行わない」 のチェ ックボックスをオンにできません。

    「フ ァ イアウォール > アクセス ルール > ルールの編集」 画面でオプシ ョ ンを設定しているときに発生します。

    196450

    ファイアウォールで SYN、 ACK パケッ トが破棄され、 「パケッ トの破棄 - キャ ッシュ エン ト リのクリーンアップによるパケッ トの破棄」 が断続的に表示されます。

    X0 サブネッ トからルーテ ィ ングされたサブネッ ト上のサーバにアクセスしよ う とすると発生します。

    195240

    アド レス グループの変更時に 「ア ド レス オブジェ ク トはルート ポリシーで使用中です」 のエラーが表示されます。

    ルート ポリシーへの割り当てのあるネス ト されたアドレス グループの変更時に、 他のアドレス グループを含むアドレス グループを変更し、 ルート ポリシーを関連付ける場合にのみ発生します。

    193260

    Relay-forw パケッ トが通常の DHCPv6 サーバ パケッ ト と して認識および処理され、 スタ ックに渡りますが、 ファイアウォール経由で転送されるべき場合でも転送が行われません。

    アプライアンスで、 srcPort と dstPort がともに 547 の DHCPv6 relay-forw/relay-reply パケット を受信し、 dst IP がこのファイアウォールまたはそれ以外の場合に発生します。

    193173

    すべての受信 ARP 要求が破棄されるため、 ト ラフ ィ ッ クが VLAN ト ランクを通過できません。

    LACP LAG から VLAN ト ランク インターフェースを削除した後に発生します。

    応急: VLAN ト ランク インターフェースを削除してから全く同じ設定を追加するか、 ファイアウォールを再起動します。

    191702

    セキュリテ ィ サービス

    修正された問題点 問題番号

    MAC または FQDN タイプのアドレス オブジェク ト を作成できません。

    クライアン ト CF 強制リストにエン ト リを追加しているときに発生します。

    196723

    CFS オブジ ェ ク ト (URI リ ス ト、 動作オブジ ェ ク ト、 プロ フ ァ イル オブジ ェ ク ト ) がSonicOS の UI に表示されないため、 再設定できません。

    6.2.9 から 6.5 にアップグレード した後、 「セキュ リテ ィ サービス > コンテンツ フ ィルタ」 で CFS ポリシーを表示したままにしている場合に発生します。

    194442

    「地域 IP フ ィルタ」 に不正な形式のデータが表示されます。

    「カスタム リス ト」 の 「セキュリテ ィ サービス > 地域 IP フ ィルタ」 で韓国や北朝鮮などの国を追加してカスタマイズする場合に発生します。

    183280

    ネッ トワーク

    修正された問題点 問題番号

    SonicWall SonicOS 6.5.0.2リ リース ノート

    3

  • SSL VPN

    修正された問題点 問題番号

    インポート したユーザ用に追加したブッ クマークが仮想オフ ィ ス ポータルに表示されません。

    アクテ ィブ ディ レク ト リからインポート したユーザを SSLVPN サービス グループに追加し、 そのユーザ用にブックマークを追加した後に、 そのユーザがポータルにログインすると発生します。

    196878

    「SSL VPN 暗号設定」 が有効のままになっており、 それを CLI から変更できるオプシ ョンがありません。

    6.5.0.0 にアップグレード した後に発生します。

    194715

    コンテンツを読み込むときに遅延または待ち時間が発生します。

    RDP-ブックマークを使用してコンピュータに接続すると発生します。

    180711

    スイッチング

    修正された問題点 問題番号

    L2 LAG 経由のト ラフ ィ ッ クが失敗します。

    SonicOS 6.2.7 または 6.2.9 から 6.5.0.0 にアップグレード し、 SonicOS 管理インターフェースから統合ポート をシャッ トダウンした後に発生します。

    193305

    システム

    修正された問題点 問題番号

    ブックマークのサービス タイプを TSR に含める必要があります。 197009

    フ ァイアウォールの起動後、 約 4 分間にわたって 10G インターフ ェースの X17、 X18、X19 でリンクが検出されません。

    SonicOS 6.5.0.1 を実行する SuperMassive 9600 または NSA 6600 で発生します。

    195622

    SonicOS で、 設定のエクスポート、 またはバックアップ設定の作成が行えません。

    JavaScript エラーによって、 「システム > 設定」 ページで行ういずれのアクシ ョ ンでも発生します。

    195380

    フラグメンテーシ ョ ンの境界に誤りがあると して適格なサーバ ト ラフ ィ ッ クがフ ァイアウォールで破棄され、 Nestea/Teardrop 攻撃の破棄としてログに記録されます。

    破棄した ト ラフ ィ ッ クが WAN から LAN へのシャ ドウ ス ト リーム バッ クアップ サーバのト ラフ ィ ッ クで、 内部のバッ クアップ デバイスに向かう ト ラフ ィ ッ クの宛先変換にポート フォワーディングを使用している場合に発生します。

    191070

    「UDP/ICMP フラ ッ ド防御」 の設定から、 集約ト ラフ ィ ッ ク (VPN と非 VPN) を除外/検出する機能が必要になります。

    「UDP フラ ッ ド防御」 が有効になっており、 サイ ト間 VPN 全体で VoIP ト ラフ ィ ッ クを管理している場合に発生します。

    175461

    「NTP サーバの応答がないまたは不正です」 のメ ッセージが、 特に再起動後に多く発生します。

    SonicOS でビルト イン NTP サーバのみを設定している場合に発生します。

    126655

    SonicWall SonicOS 6.5.0.2リ リース ノート

    4

  • 確認されている問題点このセクシ ョ ンでは、 本リ リースで確認されている問題点のリスト を示します。

    ユーザ インターフェース

    修正された問題点 問題番号

    SonicOS で編集した URL が保存されず、 編集ポップアップを閉じることができません。

    ユーザ認証バイパスで URL を追加した後、 その URL を選択して編集し、 「OK」 または「キャンセル」 を選択すると発生します。

    194611

    特定のパーティシ ョ ンの状況を表示するときに、 「監視 | ユーザ セッシ ョ ン > 使用中のユーザ」 ページが頻繁に更新されます。

    既定の WAN インターフェースが唯一の WAN インターフェースで、 3 つのパーテ ィシ ョンが追加され、 い く つかのパーテ ィ シ ョ ン ポリシーが設定され、 ユーザがあるパーテ ィシ ョ ンからログインして、 「すべて」 ではな く特定のパーティシ ョ ンの状況を表示しよう と した場合に発生します。

    190025

    ユーザ

    修正された問題点 問題番号

    外部ゲスト認証が機能しません。

    6.2.7.1 から 6.5 にアップグレード した場合に発生します。

    195856

    ユーザ名をインポー トすると 「エラー: 名前はシンプルな名前ではありません」 のエラーが発生します。

    ユーザ名を、 ログオン名にピリオドを含む LDAP からインポートするときに発生します。

    195471

    既定のローカル グループ向けの VPN アクセスを追加しよう とするとファイアウォールでエラーが発生します。

    VPN アクセスを、 Everyone などの既定のユーザ グループ向けに X0 サブネッ トに追加するときに発生します。

    193990

    脆弱性

    修正された問題点 問題番号

    PCI スキャンが失敗して、 「ポート 4433 で HTTP セキュリテ ィ ヘッダーが検出できません」 が表示されます。

    194474

    NULL ポインタ と メモリに関する OpenSSL の問題。 170826

    3G/4G

    確認されている問題点 問題番号

    U0 がプライマリ WAN およびデフォルト ゲートウェイとして設定されていましたが、 ト ラフ ィ ックはバックアップ WAN を通過し、 それがデフォルト ゲートウェイになりました。

    U0 がデータによる接続モードでプライマリ WAN と して正常に動作し、 X1 が接続されてバックアップ WAN と して設定され、 装置が再起動された場合に発生します。

    190640

    SonicWall SonicOS 6.5.0.2リ リース ノート

    5

  • アクセス ポイン ト

    確認されている問題点 問題番号

    SonicOS で無効にしているにもかかわらず、 SonicWave アクセス ポイン トが有効で利用可能です。

    最初の接続時に SonicOS の管理設定で有効化オプシ ョ ンが選択されていた SonicWaveが、 その後の再起動プロセスの間にそのオプシ ョ ンを無効化された場合に発生します。

    197080

    コンテンツ フ ィルタ サービス

    確認されている問題点 問題番号

    RADIUS アカウン トを持つ LDAP ユーザに対して、 CFS がウェブ サイ トを遮断できません。

    CFS ポリシーがウェブ サイ トの種別を遮断するように設定されているが、 RADIUS アカウン トによって認証された LDAP ユーザがそれにアクセスできる場合に発生します。

    192258

    DPI-SSL

    確認されている問題点 問題番号

    「接続制限を超えたときに、 復号化なしの SSL を許可 (バイパス) する」 オプションが機能しません。

    SM 9600 において、 DPI-SSL の最大接続数を 12,000 に指定してクライアン ト DPI-SSL を有効化した後に 15,000 の HTTPS 接続が試行されると、 12,000 接続のみ確立され、 バイパス オプシ ョ ンが機能しません。 クライアン ト DPI-SSL を有効にしていない場合、 15,000接続がすべて確立されます。

    197191

    NSA 2650 で、 サポート されている数以上の DPI-SSL 接続が可能になります。

    6000 の DPI-SSL 接続が確立された後に、 スループッ トが著し く低下すると発生します。

    196979

    「管理 | 復号化サービス > DPI-SSL/TLS クライアン ト」 ページの 「コモンネーム」 画面で、 “cacert.org” を コモンネームと して追加し 「サーバの認証をスキッ プする」 オプシ ョ ンを選択しても、 期待どおりに認証がスキップされません。

    「一般」 画面の 「復号化された接続で常にサーバを認証する」 オプシ ョ ンが有効の状態で、 ユーザが https://cacert.org にアクセスする際に、 DPI-SSL によってそのサイ トが引き続き信頼されていないサイ ト と して認証され、 遮断される場合に発生します。

    192439

    「管理 | 復号化サービス > DPI-SSL/TLS クライアン ト」 ページの 「コモンネーム」 画面で、 “bankofamerica.com” をコモンネームと して追加するときに 「CFS 種別基準の除外をスキップする」 オプシ ョ ンが選択されるが、 そのような排除をスキップするという期待された効果がありません。

    「CFS 種別基準の除外/包含」 ページで 「20. オンライン バンキング」 などの種別を除外と して選択し、 ユーザが https://www.bankofamerica.com にブラウズするが、 サイ トがDPI-SSL による検査からまだ除外されていない場合に発生します。

    192438

    dropbox.com などのコモンネームに対するカスタム除外ポリシーの 「除外ポリシーを適用する前に、 常にサーバを認証する」 オプシ ョ ンが、 ポリシーの保存時に無効に変更されます。

    「管理 | 復号化サービス > DPI-SSL/TLS クライアン ト」 ページの 「コモンネーム」 画面でコモンネームを追加してそれを保存するときに、 「除外ポリシーを適用する前に、 常にサーバを認証する」 オプシ ョ ンが既定の設定である 「グローバル設定を使用」 に設定されている場合に発生します。

    192326

    SonicWall SonicOS 6.5.0.2リ リース ノート

    6

  • 高可用性

    確認されている問題点 問題番号

    強制的にフェイルオーバーさせた際、 ト ラフ ィ ッ クがな く なった後に稼働を開始したスタンバイ装置で接続の一部がクリーンアップされません。

    セキュリテ ィ サービス、 SSO、 AppFlow、 ト ラフ ィ ッ ク キャプチャを使用する、 最大接続数の 60% ~ 70% を越える接続が SM 9600 の HA ペアで 1 時間以上アクテ ィブな状況で、フェイルオーバーが実行され、 ト ラフ ィ ッ クがすべてな く なった場合に発生します。 接続のクリーンアップは新規に稼働を開始したアクテ ィブ装置では機能しますが、 スタンバイ装置では機能しません。

    197109

    HA の同期に関する次の問題が発生します。

    • スタンバイ装置において、 通常は表示されない状況で CPU 使用率が表示されます。アクテ ィ ブ装置の使用率が 60% と表示されるときに、 スタンバイ装置では 30%と表示されます。

    • 強制的なフェイルオーバーの後、 スタンバイ装置の応答がな く なります。 管理者が UI を利用できな く なり、 Ping の応答もな く なります。

    • アクティブ HA の状況ではピアを表示できますが、 スタンバイ HA の状況ではピアが見つかりません。

    SM 9600 のペアが最大接続数の 99% に相当する ト ラフ ィ ッ クを処理し、 CPU の使用率が50% ~ 60% になった場合に発生します。

    195616

    ログ

    確認されている問題点 問題番号

    「ログ > Syslog 」 ページにある、 Syslog サーバのサーバ ファシリテ ィ と Syslog ファシリテ ィ設定で、 「ローカル 0」 が 「カーネル」 に不正に変更されます。

    装置を再起動した後に発生します。

    197151

    ネッ トワーク

    確認されている問題点 問題番号

    既定の IPv4 アクセス ルールが、 すべての IPv4 の適用後およびすべての IPv6 の適用前ではな く、 LAN 間に対するすべての IPv6 ルールの適用後に適用されます。

    既定の IPv4 ルールを変更して、 「復旧」 ボタンをクリ ッ クした場合に発生します。

    197366

    継続性 NAT が H323 で正し く動作しません。

    H323 が通話の RTP ポートの要求を信号で伝えるものの、 毎回異なる RTP ポートを要求する場合に発生します。

    194555

    SonicWall SonicOS 6.5.0.2リ リース ノート

    7

  • Portshield ポートによって生成されたブロードキャス ト /マルチキャスト パケッ トがループ バックし、 ファイアウォールによって再度受信されます。

    インターフェースが LAN ゾーンで静的 IP で設定されていて、 セカンダリ インターフェースがそれにポートシールド され、 SonicOS の診断 ping 機能から静的 IP インターフェースに接続されている PC にト ラフ ィ ックが送信された場合に発生します。 ARP 要求パケッ トは、 そのインターフェースにループ バックします。

    189317

    2 つの WAN インターフ ェースが設定されている場合に、 WAN 側からの管理ト ラフ ィ ックがセカンダリ WAN のデフォルト ゲートウェイに到達できません。

    両方の WAN インターフ ェースが IPv6 静的 IP アド レスで設定されているが、 インターフェース IP から ANY へのシステムの既定のルートがセカンダリ WAN に作成されていない場合に発生します。

    応急: インターフェースの IPv6 IP から ANY へのルートをセカンダリ WAN に手動で追加します。

    189296

    パケッ ト リプレイ

    確認されている問題点 問題番号

    パケッ ト リプレイ機能がパケッ ト監視の影響を受けます。

    パケッ ト監視の開始後に、 重複する受信パケッ トがリプレイされた場合に発生します。

    195047

    スイッチング

    確認されている問題点 問題番号

    IPv6 SSL VPN で LACP グループ内のインターフェース IP に接続できません。「dp_stack_output:1259:この WQE を解放する必要があります」 という コンソール メ ッセージが表示されて接続に失敗します。

    WAN 側の PC から IPv6 SSL VPN を使用して LACP の WAN インターフェースに、 または LAN/DMZ側の LACP と接続しよう と した場合に発生します。

    194566

    複数の 10G インターフ ェースを備えた装置で VLAN ト ランク ポート リス トの下に 10Gインターフ ェースが 1 個しか表示されず、 1G ポート と 10G ポート をリンク統合グループ (LAG) と して設定できます。

    X16、 X17、 X18、 および X19 がすべて 10G インターフェースの NSA 6600 で、 LAG の設定時に、 X2 などの 1G インターフェースがト ランク ポート と して設定されており、 X2 と X17の両方で同じ VLAN ID が有効になっている場合に発生します。

    194004

    リ ンク統合化 (LAG) が設定されているステー ト フル HA ペアで、 予期しないフ ェ イルオーバーが発生します。

    LAG ですべてのメンバーおよび統合ポートを削除した後に発生します。

    193551

    SSL VPN

    確認されている問題点 問題番号

    設定した WINS サーバが NetExtender の 「DNS」 タブに表示されません。

    NetExtender を Windows 10 クライアン トで使用する 場合に発生します。 WINS サーバは、NetExtender を Windows 7 クライアン トで使用する場合には表示されます。

    197032

    ネッ トワーク

    確認されている問題点 問題番号

    SonicWall SonicOS 6.5.0.2リ リース ノート

    8

  • ユーザ インターフェース

    確認されている問題点 問題番号

    通話が SIP/TCP/VPN の場合に、 VPN 関連付けの最初のフ ァイアウォールに SIP 通話が表示されません。

    2 つのファイアウォール間で VPN が作成され、 SIP/TCPv4 通話が VPN 経由で送信され、「VoIP > 通話状況」 ページを表示した場合に発生します。

    193862

    ユーザ

    確認されている問題点 問題番号

    ユーザが 「不正なパスワード」 のエラー メ ッセージを繰り返し受信しますが、 パスワードを変更できません。

    管理者がユーザの資格情報を作成して、 そのユーザを SonicWall の Administrator グループに追加し、 「パスワードが変更された後に再ログインを強制する」 オプシ ョ ンを有効化した後、 管理者がログインしたままの状況でその新しいユーザがログインしパスワード変更が必要となる際に発生します。

    196911

    LDAP からユーザをインポートするときに、 場所でユーザをフ ィルタするためのフ ィールドが見つかりません。

    「管理 | ユーザ > ローカル ユーザとグループ > ローカル ユーザ」 ページで LDAP からユーザをインポート し、 インポート ダイアログで 「次の場所/次の場所とその配下にいるユーザ」 オプシ ョ ンを選択すると発生します。 このオプシ ョ ンを選択すると LDAP 位置を示すフ ィールドが表示されるはずですが、 フ ィールドが見当たりません。

    195781

    SonicWall-Acct-Number 属性が設定された TSA ユーザ情報を受信した後、 SSO RADIUS アカウン ト サーバが異なるユーザ番号でユーザを作成しません。 サーバの 「ユーザ セッシ ョ ン> 使用中のユーザ」 ページには、 その IP からの 1 人の TSA ユーザのみが表示されます。

    複数の TSA ユーザが RADIUS アカウン ト クライアン トで同じ IP アドレスからログオンし、RADIUS アカウント クライアン トからサーバに送信されるパケッ トが SonicWall-Acct-Number属性を伝達する場合に発生します。

    194642

    IPv6 ウェブログイン ユーザが RADIUS アカウン ト サーバにログオンできません。

    IPv6 ウェブログイン ユーザが RADIUS アカウン ト クライアン トにログオンすると、 RADIUSアカウン ト サーバに自動的にログオンするようになっている場合に発生します。

    194581

    ウェブ ユーザが RADIUS アカウン ト クライアン トにログオンしても、 RADIUS アカウント サーバにログオンできません。

    「ユーザ名 (User-Name)」 属性の形式がアカウン ト サーバ側で 「ユーザ名@ド メ イン」 に設定されており、 アカウント クライアン ト側の形式と一致している場合に発生します。

    194518

    NTLM 認証の成功後に、 ブラウザが要求された URL にリダイレク ト されません。

    ウェブサイ トにブラウズするために Firefox を使用し、 ユーザ認証で NTLM が有効にされ、 RADIUS が設定されていて、 ユーザ認証を必要とするアクセス ルールがある場合に、 約 1/2 の確率で発生します。

    193291

    SonicWall SonicOS 6.5.0.2リ リース ノート

    9

  • SonicOS で、 「監視 | ダッシュボード」 ページの 「脅威防御の概要」 テーブルの侵入防御に非常に高い数値が表示され、 「調査 | AppFlow 報告」 ページの 「侵入」 画面の PINGに高い数値が表示されます。

    使用中のユーザが 20 人く らいのみで、 実際には多数の侵入がないと思われる場合に発生します。

    193137

    「SSL VPN ポータル」 ページで、 パーテ ィシ ョ ンのド メ イン名がドロップダウン リス トに表示されません。 「LocalDomain」 のみがリス トに表示されます。

    認証パーティシ ョ ンを無効にしてから再度有効にした後に発生します。

    応急:フ ァイアウォールを再起動するか、 パーテ ィシ ョ ン ド メ イン名を変更すると表示されます。

    192733

    VoIP

    確認されている問題点 問題番号

    SonicOS 6.5 にアップグレード した後で、 LAN 上に配備された SIP プロキシ サーバに対するSIP_TCP 機能を許可するように SIP サービス オブジェク トを変更する必要があります。

    SonicOS 6.5 にアップグレードする前に SIP プロキシ サーバが LAN 上に配備されていた場合に発生します。 以前のバージョンの SonicOS では、 SIP_UDP のみがサポート されていました。 SIP プロキシ サーバに対する新しい SIP_TCP 機能を伝達するために、 SIP サービスオブジェク ト を SIP_UDP と SIP_TCP の両方を含む 「SIP_GROUP」 に変更する必要があります。 SIP_UDP とアップスト リーム SIP_TCP はアップグレード後に問題な く機能することに注意して ください。 サービス オブジェク トの変更が必要なのは、 LAN 上のサーバに対する SIP_TCP のみです。

    195013

    VPN

    確認されている問題点 問題番号

    2 つのクライアン トのうちの 1 つで、 IPsec/ESP パケッ ト を受信できません。

    同じ VPN サーバを使用するクライアン トの両方で IPsec パススルーを使用する場合に発生します。

    196519

    X シリーズ

    確認されている問題点 問題番号

    子スイッチに接続するときに、 スイッチ ポートが検出されません。

    専用ポートの IDV VLAN が親および子スイッチの間のアップリンク ポートで許可されない場合に発生します。

    193231

    VLAN サブインターフ ェースへのポートのポートシールド設定が、 親および子スイ ッチの両方で親インターフェースに移動されます。

    専用アップリンク トポロジまたは共通アップリンクでのフ ェイルオーバーの後に発生します。

    193066

    ユーザ

    確認されている問題点 問題番号

    SonicWall SonicOS 6.5.0.2リ リース ノート

    10

  • 親スイッチに専用リンクを追加しても子スイッチにネイテ ィブな VLAN ID がプログラムされず、 「外部スイッチから etherlike カウンタを取得できません」 という メ ッセージがSonicWall 装置のコンソールに表示されます。

    専用アップリンク トポロジを使用している場合に発生します。

    192920

    特定のトポロジでフェイルオーバーした後にパケッ ト ループが発生します。

    NSA 2650 HA ペアが共有アップリンクと専用アップリンクで設定されている場合に発生します。

    192807

    日本語版特有の問題点

    確認されている問題点 問題番号

    TZ Wireless/SOHO Wireless 装置に日本語以外のフ ァームウェアをアップロード し、 工場出荷時の設定で起動した場合、 無線のチャンネル数が制限されます。

    -

    「ダッシュボード > 接続監視」 ページでエクスポート した CSV 形式の接続監視結果ファイルをエクセルで開く と、 文字化けすることがあります。

    エクセルが UTF-8 エンコードの CSV ファイルを異なるエンコードで開くために発生し、ヘッダ行 (1 行目) が文字化けします。

    応急: 最初にテキストエディ タ等で CSV ファイルのエンコードを Shift-JIS または BOM 付きの UTF-8 に変更してから、 エクセルで開きます。

    -

    「システム > 管理」 ページから言語を切替えると、 設定情報が破損することがあります。

    本リ リースのフ ァームウェアは、 設定を引き継いだ言語の切替をサポート していません。 日本語から英語に切替えて、 その後日本語に戻しても設定情報は破損した状態になるので、 言語を切替えないでご利用ください。

    応急: 言語を切替えてしまった場合は、 工場出荷時の設定で起動してから、 必要な設定を行って ください。

    -

    「システム > 設定」 ページからフ ァームウェアをアップロード し、 "アップロード されたファームウェア"で起動すると、 通常表示されるはずの再起動中の画面が正し く表示されないことがあります。

    インターネッ ト エクスプローラを使用して"アップロード されたフ ァームウェア"で起動した場合に発生します。 この問題が発生しても、 機器は正し く再起動されます。

    応急: インターネッ ト エクスプローラの代わりに FireFox を使用します。

    -

    「セキュリテ ィサービス > 概要」 ページが正し く表示されないことがあります。

    「プロキシサーバを通してシグネチャをダウンロードする」 機能を有効にした場合に発生します。 この問題が発生しても、 シグネチャのダウンロード機能は正し く動作します。

    83453

    SSLVPN ポータルにログイン後、 NetExtender ボタンを選択しても SSLVPN 接続に失敗することがあります。

    日本語版ウィ ンドウズ XP を使用した場合に発生し、 NetExtender のインストールは完了していますが接続に失敗することがあります。

    応急: 接続の失敗後に、 PC を再起動してから再度 SSLVPN ポータルで NetExtender ボタンを選択します。

    -

    現在使用されているファームウェアのバージ ョ ンが、 本リ リースのファームウェアに対して設定を引き継いだアップグレード、 およびエクスポート した設定フ ァイルのインポートに対応している場合、 工場出荷時の設定で起動してから一度も英語表示の管理画面に切替えていない状態でのみそれをサポート します。

    -

    管理画面やメ ッセージに、 英語で表示される箇所があります。

    X シリーズ

    確認されている問題点 問題番号

    SonicWall SonicOS 6.5.0.2リ リース ノート

    11

  • システムの互換性このセクシ ョ ンでは、 ハードウェアおよびソフ トウェアの本リ リースとの互換性に関する追加情報を提供します。

    ワイヤレス 3G/4G ブロードバンド機器SonicOS 6.5 では、 さまざまな種類の PC カード、 USB 機器、 および無線サービスのプロバイダがサポートされます。 サポート される機器の最新のリストについては、 以下のリンク先を参照して ください。https://www.sonicwall.com/en-us/support/knowledge-base/170505473051240

    GMS のサポートSonicOS 6.5 が稼働している SonicWall セキュリテ ィ装置の SonicWall グローバル管理システム (GMS) 管理には、 SonicOS 6.5 の新機能を使用するファイアウォールの管理用に GMS 8.4 が必要です。 SonicWallGMS 8.3 SP1 は、 SonicOS 6.2.9.2 とそれ以前のリ リースのすべての機能の管理をサポート しています。

    WAN 高速化/WXA のサポートSonicWall WXA シリーズの装置 (WXA 6000 ソフ トウェア、 WXA 500 Live CD、 WXA 5000 仮想装置、 WXA2000/4000 装置) では、 SonicOS 6.5 が稼働する SonicWall セキュリテ ィ装置と共に使用することがサポート されています。 推奨される WXA ファームウェアのバージ ョ ンは、 WXA 1.3.2 です。

    ブラウザのサポート可視化機能を備えた SonicOS は、 最近のほとんどのブラウザがサポートする HTML5 などの先端のブラウザ技術を使用しています。 SonicWall では、 SonicOS の管理に最新の Chrome、 Firefox、 Internet Explorer、または Safari のいずれかのブラウザを使用することを推奨します。 このリ リースでは、 以下のウェブブラウザがサポート されています。

    • Chrome 45.0 以降

    • Firefox 25.0 以上

    • IE Edge または IE 10.0 以降

    • 非 Windows マシンで動作する Safari 10.0 以上

    製品ライセンスSonicWall セキュリテ ィ サービスのすべての機能と利点、 フ ァームウェア アップデート、 および技術サポート を有効にするためには、 SonicWall ネッ トワーク セキュリテ ィ装置を MySonicWall 上で登録する必要があります。 MySonicWall アカウン トへのログインまたは登録は、 https://mysonicwall.com/ から行います。

    メモ: Windows マシンでは、 Safari による SonicOS の管理はサポート されていません。

    メモ: SonicWall 装置のシステム管理には、 モバイル デバイスのブラウザは推奨されません。

    SonicWall SonicOS 6.5.0.2リ リース ノート

    12

    https://www.sonicwall.com/en-us/support/knowledge-base/170505473051240https://mysonicwall.com

  • アップグレード情報最新ファームウェアの取得方法、 SonicWall 装置のファームウェア イ メージのアップグレード方法、および他の装置から構成設定をインポートする方法については、 サポート ポータル (https://www.sonicwall.com/ja-jp/support/technical-documentation) から入手できる 『SonicOS 6.5 アップグレード ガイド』 を参照して ください。

    SonicWall のサポート有効なメンテナンス契約が付属する SonicWall 製品をご購入になったお客様や、 ト ライアル バージ ョンをお持ちのお客様は、 テクニカル サポート を利用できます。

    サポート ポータルには、 問題を自主的にすばやく解決するために使用できるセルフヘルプ ツールがあり、 24 時間 365 日ご利用いただけます。 サポート ポータルにアクセスするには、https://www.sonicwall.com/ja-jp/support に移動します。

    サポート ポータルでは、 次のことができます。

    • ナレッジ ベースの記事や技術文書を閲覧する。

    • ビデオ チュート リアルを視聴する。

    • MySonicWall にアクセスする。

    • SonicWall のプロフェ ッシ ョナル サービスに関して情報を得る。

    • SonicWall サポート サービスおよび保証に関する情報を確認する。

    • ト レーニングや認定プログラムに登録する。

    • テクニカル サポートやカスタマー サービスを要求する。

    SonicWall サポートへの連絡方法は、 https://www.sonicwall.com/ja-jp/support/contact-support をご覧ください。

    SonicWall SonicOS 6.5.0.2リ リース ノート

    13

    https://www.sonicwall.com/ja-jp/support/technical-documentationhttps://www.sonicwall.com/ja-jp/supporthttps://www.sonicwall.com/ja-jp/support/contact-support

  • Copyright © 2017 SonicWall Inc. All rights reserved.

    本製品は、 米国および国際的な著作権法および知的財産法によって保護されています。 SonicWall は、 SonicWallInc. および/またはその関連会社の米国および/またはその他の国における商標または登録商標です。 その他の商標または登録商標は、 各社の所有物です。

    本文書の情報は SonicWall Inc. およびその関連会社の製品に関して提供されています。 明示的、 黙示的、 または禁反言などを問わず、 本書または SonicWall 製品の販売に関連して、 いかなる知的所有権のライセンスも供与されません。 本製品のライセンス契約で定義される契約条件で明示的に規定される場合を除き、 SonicWall および/またはその関連会社は一切の責任を負わず、 商品性、 特定目的への適合性、 あるいは権利を侵害しないことの暗示的な保証を含む (ただし これに限定されない)、 製品に関する明示的、 暗示的、 または法定的な責任を放棄します。 いかなる場合においても、 SonicWall および/またはその関連会社が事前にこのような損害の可能性を認識していた場合でも、 SonicWall および/またはその関連会社は、 本文書の使用または使用できないことから生じる、直接的、 間接的、 結果的、 懲罰的、 特殊的、 または付随的な損害 (利益の損失、 事業の中断、 または情報の損失を含むが、 これに限定されない) について一切の責任を負わないものとします。 SonicWall および/またはその関連会社は、 本書の内容に関する正確性または完全性についていかなる表明または保証も行いません。 また、 事前の通知な く、 いつでも仕様および製品説明を変更する権利を留保するものとします。 SonicWall Inc. および/またはその関連会社は、 本書に記載されている情報を更新する義務を負わないものとします。

    詳細については、 https://www.sonicwall.com/ja-jp/legal/ を参照して ください。

    最終更新日: 2018 年 2 月

    232-004184-00 Rev A

    凡例

    警告: 物的損害、 けが、 または死亡に至る可能性があることを示しています。

    注意: 手順に従わないとハードウェアの破損やデータの消失が生じる恐れがあることを示しています。

    重要、 メモ、 ヒン ト、 モバイル、 またはビデオ: 補足情報があることを示しています。

    SonicWall SonicOS 6.5.0.2リ リース ノート

    14

    https://www.sonicwall.com/ja-jp/legal

    SonicWall® SonicOS 6.5.0.2SonicOS 6.5.0.2 についてサポート対象プラットフォーム修正された問題点確認されている問題点システムの互換性ワイヤレス 3G/4G ブロードバンド機器GMS のサポートWAN 高速化/WXA のサポートブラウザのサポート

    製品ライセンスアップグレード情報SonicWall のサポート