好久好久,冬去春来,在小伙伴们日日夜夜的催促下,Panabit迎来了今年的首次更新,千呼万唤始出来,TANGr4版本(标准版)终于和大家见面了。 长久的等待是为了更好的相遇,本次的更新可谓是干货满满。在新版本中,Panabit开始支持全锥型NAT,并对多个模块进行了全面的优化改进*;而在几天后即将发布的Panabit专业版中,还会增加支持威胁情报模块,用户升级后即可获取到这份简单高效的安全能力(AX50同样支持)**。 * 本次版本优化改进的内容较多,限于篇幅,本文仅做部分展示,如需了解详情,可以至Panabit官方网站(https://www.panabit.com/Article?article_id=148)进行访问。 ** 专业版发布后,我们将第一时间推送威胁情报的相关介绍,请持续关注本公众号的最新消息。 Update 全锥型NAT 全锥型NAT(Full Cone NAT),即从内网的(IP,端口)发送出来的请求都会被映射到同一个外网(IP,端口),且任何一个外网主机都可以通过访问映射后的公网地址,实现访问位于内网的主机设备。 开启该功能后,可以使得一些需要使用UPNP技术联网的游戏能够联网成功。 配置NAT策略时,将全锥形NAT选项勾选即可 Update 系统检测功能 新版本增加了系统检测的功能,包括基础检测和Ping监测,其中,基础检测是针对系统自身软硬件的检查。 基础检测 Ping监测可选择不同接口线路,针对目标IP地址持续Ping监测,以确定不同线路或网络的质量,并可以设置告警。 Ping监测 Update 页面更新 登录认证 登录管理页面,增加Radius认证方式。 这里要注意的是,对接认证通过管理口IP和Radius服务器对接。 Panalog对接 新增日志对接编号分配方式,如果兼容编号为0,则使用12位授权编号作为设备编号和Panalog对接,如果兼容编号不为0,则使用所填的兼容编号作为设备编号和Panalog对接。特定的设备,不管兼容编号是否为0,都会使用授权编号。 群组删除确认 在删除单个IP群组/域名群组时,增加相关策略的展示确认,避免误操作。 Update 其他优化 改进 策略路由模块 增加SNAT选项,在策略路由进行NAT时,可以直接在SNAT选项中填写NAT地址。命中策略后,数据包源地址会转换成SNAT选项内的地址,再从策略的WAN线路转发出去。可以同时填写单IP和IP范围,添加多个时用英文输入法中的逗号","间隔开。 GRE模块 ● 优化GRE LAN线路,支持当GRE承载地址与LAN口地址不在一个子网的场景。例如:UPF设备要与Panabit的LAN2的IP建立GRE,但回程路由走LAN1。 ● GRE线路增加线路IP的设置。 HTTP管控模块 当终端用户被HTTP管控后,用户需要网络管理员解除对自己的管控时,可以在HTTP管控的信息提示中看到自己的IP信息。方便一些对计算机不熟悉的用户能够快速知道自己的IP,并告知网络管理员。 告警模块 增加WAN线路Ping延迟监测告警功能。 iWAN模块 实现IPv6的数据可以通过IPv4的iWAN隧道进行路由转发。 IPsec模块 解除了对OpenSSL库的依赖,同时支持国密。 IP群组模块 优化IP群组查找算法,提升效率。 MAC黑白名单 将MAC黑白名单解除最大2048条的限制。 Update 特征库更新 ● 更新"抖音"等46种协议; ● 新增"网易网吧"等6种协议; ● 删除"奇异加速器"等4种协议。 Update 下载地址 访问Panabit官网下载中心获取: https://www.panabit.com/download 更多精彩: 分支互联,没有网线怎么办? 派网云APP软件和AP固件升级公告 免费的增强型云网关上线,SD-WAN入云零难度