Les nouveautés de nos firmwares
Firmware routeur 4.13.1
Date de sortie: 2026.03
|
Pour des raisons de cybersécurité, certains algorithmes sont devenus obsolètes : Si vous avez certains de ces paramètres dans votre configuration, il est nécessaire de les changer avant la migration afin de ne pas poser de problème de connexion VPN. |
|
La mise à jour vers la version 4.13 doit passer au préalable par la version 4.9. Les mises à jour depuis les versions antérieures échoueront. |
Fonctionnalités
-
Amélioration du Rapport de Status Interne (Internal Status Report)
-
Le Wi-Fi peut être point d’accès et station simultanément
-
Administration: Seul un Super administrateur peut assigner un rôle d’administrateur à un utilisateur
-
VPN: Option pour n’autoriser qu’une seule connexion en accès distant
-
VPN: Utilisation d’un certificat client pour la connexion de bout à bout
-
VPN: Vérification du certificat pour la connexion des opérateurs
-
OpenVPN: Tunnel de niveau 2
-
OpenVPN: Ajout de
tls-crypt v2 -
IPSec: Gestion des identités IKE
-
Suppression du Bloc note
-
Ajout de l’authentification déléguée avec le protocole TACACS+
-
Ecriture de variables Modbus et OPCUA sur des automates
Sécurité
-
Mise à jour de l’OS et des librairies
-
Mise à jour du guide de sécurisation
-
Ajout du journal d’audit avec vérification d’intégrité
-
Nouveaux algorithmes pour le SNMPv3
-
Amélioration du chiffrement des secrets à l’export de la configuration
-
Administration: La zone d’exploitation est désactivée par défaut
-
Administration: Protection contre les attaques par force brute sur accès Web, SSH et VPN
-
Administration: Authentification déléguée sur SSH
-
Administration: Nouveaux algorithmes pour SSH
-
VPN: TLS 1.2 minimum par défaut pour les accès distants par OpenVPN
-
VPN: Suppression de l’option
comp-lzopour les accès distants par OpenVPN -
Restriction des downgrades de versions au dernier firmware installé
-
Administration: Ajout d’une bannière personnalisée sur les pages d’authentification
-
Chiffrement des secrets en interne
-
Intégrité du processus de démarrage
-
Intégrité des logiciels et de la configuration
-
Déconnexion automatique du portail d’exploitation si inactivité
-
Correction des XSS des pages de l’administration
-
Correction d’une faille sur les services internes via SSH
-
Correction des injections de commandes sur les champs de la page Web
-
La lecture des logs à travers SSH se fait désormais par la commande
get_log
Firmware routeur 4.9.23
Date de sortie: 2026.02
-
Possibilité de changer le Subject DN lors de la création d’une CSR
-
LTEM: Optimisation du temps d’enregistrement sur le réseau
-
LTEM: Correction de l’authentification sur les réseaux privés
-
GSM: Correction des compteurs de données dans les statistiques cellulaires
-
Ajout de l’adresse IP source dans le tableau des redirections de port
Firmware routeur 4.9.22
Date de sortie: 2025.09
-
Correction de connexion cellulaire à un reseau privé 4G
-
Correction de connexion cellulaire à un reseau privé LTEM
-
Ajout d’un paramètre d’activation des règles de redirection de port
-
Correction de l’affichage du SSID Wi-Fi dans la page de diagnostic
Firmware routeur 4.9.21
Date de sortie: 2025.06
-
Correction et mise à jour de la liste des canaux Wi-Fi disponibles en point d’accès
-
Correction de la gestion des identifiants IKE pour les connexions VPN IPSec
-
Ajout d’un registre Modbus TCP pour la consommation totale GSM
Firmware routeur 4.9.20
Date de sortie: 2025.02
-
Ajout de l’IMEI dans la page 'À propos'
-
Correction de failles XSS
-
Gestion des configurations contenant des espaces dans leurs noms
-
Correction de la connexion NB-IoT
-
Correction des Wizards Wi-Fi
-
Correction de la connexion Wi-Fi aux SSID contenant des caractères spéciaux
-
Possibilité de faire du mirroring du réseau LAN avec ERSPAN
Firmware routeur 4.9.19
Date de sortie: 2024.09
-
Aide pour la saisie du mot de passe sur la page de création du 1er Super administrateur
-
Suppression de la route de l’Ethernet WAN quand aucun câble n’y est branché
-
Correction du serveur NTP
-
Envoi de traps en SNMPv3
-
Ping de contrôle cellulaire peut utiliser les noms DNS
-
Correction de l’envoi des mails vers un serveur SMTP externe
-
Protection contre les attaques par force brute sur SSH
-
Administration: Ajout de tokens CSRF
-
Correction de la passerelle USB TCP Modbus pour les automates Schneider M340
-
Mise à jour du certificat de confiance pour e*message
Firmware routeur 4.9.18
Date de sortie: 2024.06
-
Ajout du ping de contrôle pour le WAN ADSL
-
IPSec n’est plus obligé d’être lié à un WAN spécifique
-
L’accès au portail Web par le WAN n’est plus accessible par défaut
-
Client OpenVPN: possibilité de configurer une liste de serveurs
-
Client OpenVPN: possibilité de passer à travers un proxy
-
CLI SSH: Possibilité d’ajouter des rôles d’administrateurs customisés
Firmware routeur 4.9.14
Date de sortie: 2024.03.27
-
Corrige l’envoi des variables datalogger statiques
-
Prise en compte de l’heure du dernier envoi d’email datalogger
-
Corrige le problème de connexion tracking quand on connecte un WAN
Firmware routeur 4.9.12
Date de sortie: 2024.02.23
-
Corrige le chargement d’une configuration sur l’écran de création du premier super administrateur
-
Numéro de série du produit visible dans la page 'À propos'
-
Possibilité de choisir le rôle des administrateurs RADIUS
-
Activer/désactiver les conntrack helpers
-
Timestamp les variables mqtt/http/Store4Me quand elles sont envoyées
-
Le contenu du magasin de certificat n’est pas gardé en cas de Downgrade en version inférieur à 4.9
-
Corrige le serveur Modbus quand le WAN GSM est connecté
Firmware routeur 4.9.11
Date de sortie: 2023.11.20
-
Administration: Corrige des problèmes avec le cache des navigateurs
-
GSM: Corrige la connexion Simcom avec les opérateurs privés
Firmware routeur 4.9.10
Date de sortie: 2023.11.17
-
GPS: prise en charge du module LTEM/NB-IOT
-
GPS: prise en charge du module G-MOUSE
Firmware routeur 4.9.8
Date de sortie: 2023.09.15
-
Corrige l’utilisation de certificat intermédiaire avec IPSec
-
Corrige la compatibilité LDAP avec certains serveurs
-
Sauvegarde automatique de la configuration avant la mise à jour du firmware
Firmware routeur 4.9.6
Date de sortie: 2023.07.17
-
Corrige le status du LAN Ethernet
-
Corrige les leds de niveau de signal cellulaire
Firmware routeur 4.9.4
Date de sortie: 2023.06.30
-
Correctif IPSec route-based VPNs
-
Correctif IPSec IKEv1 VPNs
-
Correctifs pour RFM, RFM VM et SIG VM
-
Augmenter le nombre maximum de certificats autorisés
Firmware routeur 4.9.0
Date de sortie: 03/03/2023
-
Administration: Gestion des rôles
-
M2Me: Correction du remapping IP
-
Tunnels IPSec: ajout du mode route based
-
Tunnels IPSec: gestion de la révocation des certificats
-
Tunnels OpenVPN: Ajout du tls-crypt
-
Tunnels OpenVPN: Ajout de l’algorithme AES-256-GCM
-
Tunnels OpenVPN: gestion de la révocation des certificats
-
Serveur DHCP: Log des attributions d’adresse IP
-
Serveur DHCP: Ajout d’une page d’état
-
Configuration: Chiffrement des secrets lors de l’export
-
Administration: refonte du magasin de certificats
-
Administration: il est obligatoire de créer un Super administrateur
-
Administration: l’interface est protégée par authentification par défaut
-
Administration: ajout du syslog TLS
-
Ajout d’un système de délégation d’authentification admin et nomades via LDAP ou RADIUS
-
Mise à jour du noyau et des librairies
-
Support des hyperviseurs HyperV
Firmware routeur 4.7.6
Date de sortie: 2022.10.10
-
Amélioration du CLI SSH
-
Ajout de scp dans le chroot administrateur
Firmware routeur 4.7.5
Date de sortie: 2022.09.12
-
Correctif pour le push FTP périodique
-
FTP client ajout du bouton test en mode push
Firmware routeur 4.7.3
Date de sortie: 05/07/2022
-
Correctif: Connexion cellulaire réseau opérateur avec login/password
-
Correctif: L2TP/IPSec connexion
Firmware routeur 4.7.1
Date de sortie: 20/05/2022
-
Datalogger: FTP en mode push + Augmentation de la fréquence de push
-
IPSec: nouveaux algorithmes de sécurité + correction choix des algos
-
Firewall : ajout de fonction de log
-
Firewall: correction des règles de pare-feu pour les VPN
-
Supervision: ajout d’un serveur Modbus TCP pour récupération d’état + envoi SMS/email
-
Cellulaire: forcer la connexion à un opérateur
-
Signature des firmware
-
Firewall utilisateur: amélioration du filtrage
-
Firewall: directive pour filtrer le trafic LAN→Interne
-
Mises à jour de sécurité des différents packets logiciel
-
Blocage des suites dépréciées en SSH et HTTPs
-
Datalogger: Support du FTPs
Firmware routeur 4.6.6
Date de sortie: 2021.11.02
-
Ajout de la possibilité de compresser les fichiers de logs avant envoi FTP
Firmware routeur 4.6.5
Date de sortie: 2021.10.01
-
Correction d’une fuite mémoire sur le datalogger interne
Firmware routeur 4.6.4
Date de sortie: 2021.07.13
-
Résolution problème SNMP
-
Ajout du LoRa packet forwarder
Firmware routeur 4.6.3
Date de sortie: 07/06/2021
-
Ajout du FTP en mode push
-
La période de synchronisation FTP est configurable
-
On peut connecter un node OpenVPN vers un serveur qui ne pousse pas de route
Firmware routeur 4.6.0
Date de sortie: 2021.03.30
-
Ajout de la MIB SNMP ETIC
-
Ajout du serveur de status OPC-UA
-
Compatible Collect&Alert à partir de 1.6
Firmware routeur 4.5.4
Date de sortie: 2021.01.28
-
Forcer les IPSec en IKEv1 pour la migration de confs < 3.6
Firmware routeur 4.5.3
Date de sortie: 2020.12.18
-
Correction du vocabulaire Diffie-Hellman OpenVPN servers
-
Ajout du champ réseau local pour la négociation de plusieurs SAs IPSec
Firmware routeur 4.5.2
Date de sortie: 2020.12.07
-
Ajout de l’option permettant de changer la taille du Diffie-Hellman sur les serveurs OpenVPN
Firmware routeur 4.5.1
Date de sortie: 2020.11.25
-
Ajout de la fonction 1 seul WAN connecté à la fois
Firmware routeur 4.5.0
Date de sortie: 2020.11.09
-
Amélioration de la sécurité globale du produit
-
Ajout du multi administrateurs
-
Ajout de sessions web à durée limitée
-
Correction de failles XSS
-
Amélioration des algos de chiffrement et authentifications en OpenVPN et IPSec
-
Les mots de passe sont hachés avant d’être enregistrés dans la configuration
-