Component: ipsec
518 changelog entries across 212 version(s)
Releases by channel (stacked)
- added "responder" parameter for "mode-config" to allow multiple initiator configurations;
- separate phase1 proposal configuration from peer menu;
- improved reliability on generated policy addition when IKEv1 or IKEv2 used;
- fixed policies becoming invalid if added after a disabled policy;
- improved reliability on IPsec hardware encryption for ARM devices except RB1100Dx4;
- improved reliability on IPsec hardware encryption for ARM devices except RB1100Dx4;
- fixed policies becoming invalid if added after a disabled policy;
- added "responder" parameter for "mode-config" to allow multiple initiator configurations (CLI only);
- added "src-address-list" parameter for "mode-config" that generates dynamic "src-nat" rule (CLI only);
- install all DNS server addresses provided by "mode-config" server;
- added "responder" parameter for "mode-config" to allow multiple initiator configurations (CLI only);
- added "src-address-list" parameter for "mode-config" that generates dynamic "src-nat" rule (CLI only);
- added warning messages for incorrect peer configuration;
- do not allow removal of "proposal" and "mode-config" entries that are in use;
- separate phase1 proposal configuration from peer menu (CLI only);
- fixed AES-CTR and AES-GCM support on RB1200;
- improved single tunnel hardware acceleration performance on MMIPS devices;
- properly detect interface for "mode-config" client IP address assignment;
- improved single tunnel hardware acceleration performance on MMIPS platform devices;
- fixed incorrect esp proposal key size usage;
- properly update IPsec secret for IPIP/EoIP/GRE dynamic peer;
- properly detect interface for "mode-config" client IP address assignment;
- properly detect interface for "mode-config" client IP address assignment;
- properly update IPsec secret for IPIP/EoIP/GRE dynamic peer;
- fixed AES-CTR and AES-GCM support on RB1200;
- properly update IPsec secret for IPIP/EoIP/GRE dynamic peer;
- added DH groups 19, 20 and 21 support for phase1 and phase2;
- allow to specify "remote-peer" address as DNS name;
- fixed incorrect esp proposal key size usage;
- fixed policy enable/disable;
- improved hardware accelerated IPSec performance on 750Gr3;
- improved reliability on certificate usage;
- renamed "firewall" argument to "notrack-chain" in peer configuration;
- skip invalid policies for phase2;
- improved hardware accelerated IPSec performance on 750Gr3;
- fixed lost value for "remote-certificate" parameter after disable/enable;
- fixed incorrect esp proposal key size usage;
- do not deduct "dst-address" from "sa-dst-address" for "/0" policies;
- added DH groups 19, 20 and 21 support for phase1 and phase2;
- fixed lost value for "remote-certificate" parameter after disable/enable;
- fixed policy enable/disable;
- improved reliability on certificate usage;
- skip invalid policies for phase2;
- kill PH1 on "mode-config" address failure;
- do not deduct policy src/dst address for tunnel policies;
- fixed generated policy priority;
- fixed peer "my-id" address reset;
- fixed generated policy priority;
- fixed peer "my-id" address reset;
- renamed "remote-dynamic-address" to "dynamic-address";
- added "last-seen" parameter to active connection list;
- allow mixing aead algorithms in proposal;
- better responder flag calculator for console;
- disallow AH+ESP combined policies ;
- do not loose "use-ipsec=yes" parameter after downgrade;
- enable aes-ni on i386 and x64 for cbc, ctr and gcm modes;
- fixed "/ip ipsec policy group export verbose";
- fixed "mode-cfg" verbose export;
- fixed SA authentication flag;
- renamed "hw-authenc" flag to "hw-aead";
- show hardware accelerated authenticated SAs;
- updated tilera classifier for UDP encapsulated ESP;