ADC

Versionshinweise für NetScaler 14.1-17.38 Build

In diesem Dokument mit Versionshinweisen werden die Verbesserungen und Änderungen sowie die behobenen und bekannten Probleme beschrieben, die für die NetScaler-Version Build 14.1-17.38 bestehen.

Hinweise

  • Dieses Dokument mit den Versionshinweisen enthält keine sicherheitsrelevanten Fixes. Eine Liste mit sicherheitsrelevanten Fixes und Hinweisen finden Sie im Citrix Security Bulletin.

Was ist neu

Die Verbesserungen und Änderungen, die in Build 14.1-17.38 verfügbar sind.

Analytics-Infrastruktur

  • Unterstützung für den direkten Export von Transaktionsprotokollen nach Splunk

    Sie können jetzt Transaktionsprotokolle direkt von NetScaler im JSON-Format nach Splunk exportieren. Sie können die exportierten Daten mithilfe von Splunk-Dashboards visualisieren, um aussagekräftige Einblicke zu erhalten.

    Weitere Informationen finden Sie unter Exportieren von Transaktionsprotokollen direkt von NetScaler nach Splunk.

    [NSANINFRA-3955]

Sonstiges

  • Unterstützung für API-Sicherheit

    Die API-Sicherheitsfunktion ist jetzt in der on-premises NetScaler Console verfügbar und bietet die folgenden Funktionen:

    • API-Analyse (Sicherheit > API-Sicherheit > API-Analyse): Ermöglicht Administratoren, den API-Verkehr einzusehen und zu überwachen.
    • API-Erkennung (Sicherheit > API-Sicherheit > API-Erkennung): Ermöglicht Administratoren, die erkannten API-Endpunkte einzusehen und API-Definitionen in den erkannten Endpunkten zu verwalten.

    Weitere Informationen finden Sie unter Discover API Endpoints und View API Analytics.

    [ NSAPISEC-3038 ]

NetScaler Gateway

  • Quell-IP-Adresse des Netzprofils in einer virtuellen DTLS-VPN-Serverkonfiguration für den UDP-Start

    NetScaler Gateway, das mit DTLS Listener konfiguriert ist, wählt jetzt die Quell-IP-Adresse aus dem Netzprofil aus, um eine UDP-Verbindung mit dem Virtual Delivery Agent (VDA) herzustellen. Administratoren müssen jedoch sicherstellen, dass das Netzprofil auf dem virtuellen SSL-VPN-Server konfiguriert ist. Einzelheiten finden Sie unter Netzprofile für virtuelle SSL-VPN-Server.

    [GOPHDX-45]

  • HTML-Tags im EULA-Text wieder aktiviert

    Die folgenden HTML-Tags sind im EULA-Text wieder aktiviert. Diese Tags müssen ohne die HTML-Attribute verwendet werden.

     -  <html></html>
     -  <b></b>
     -  <p></p>
     -  <i></i>
     -  <ol></ol>
     -  <ul></ul>
     -  <li></li>
     -  <br></br><br/>
     <!--NeedCopy-->
    

    Einzelheiten finden Sie unter Eine EULA erstellen.

    [CGOP-24748]

NetScaler SDX-Appliance

  • Entfernung der Unterstützung für virtuelle Maschinen von Drittanbietern

    NetScaler SDX unterstützt keine virtuellen Maschinen von Drittanbietern mehr.

    [NSSVM-5805]

  • Umgang mit dem optionalen Gateway-Feld im NetScaler VPX-Bearbeitungs- und Wiederherstellungsvorgang

    Das Gateway-Feld kann nur unter einer der folgenden Bedingungen optional sein:

    • Sowohl die Management Service- als auch die VPX-Instanz-IP-Adressen befinden sich im selben Subnetz.
    • Die Option„Über internes Netzwerk verwalten “ ist aktiviert.

    Auch wenn das Gateway-Feld nicht angegeben ist, können Sie den VPX in den folgenden Szenarien bearbeiten und wiederherstellen:

    NetScaler VPX bearbeiten: Während des Bearbeitungsvorgangs muss die Instanz vom Management Service aus erreichbar sein.

    Weitere Informationen finden Sie unter Ändern einer NetScaler-Instanz.

    NetScaler VPX wiederherstellen: Während der Wiederherstellung der Instanz aktiviert der Management Service zwangsweise Manage through internal network und deaktiviert es nach Abschluss des Vorgangs, um sicherzustellen, dass die Instanz für eine erfolgreiche Wiederherstellung erreichbar ist.

    Weitere Informationen finden Sie unterWiederherstellen der NetScaler-Instanz.

    [NSSVM-5677]

  • Erhöhen Sie den Management Service-Speicher

    Sie können jetzt den Management Service-Speicher in der Management Service-Benutzeroberfläche von 2 GB (Standard) auf 3 GB oder 4 GB erhöhen, um eine große Anzahl von VPX-Instanzen auf High-End-NetScaler SDX bereitzustellen.

    Navigieren Sie zu Konfiguration > System > Systemeinstellungen > Management Service Memory konfigurieren.

    Wählen Sie einen Wert aus der Speicherliste aus.

    Weitere Informationen finden Sie unter Konfiguration des Management Service-Speichers.

    [NSSVM-5501]

  • Neue SNMP-Warnung vor Ablauf der gepoolten Lizenz

Wenn NetScaler ADM, das als Lizenzserver konfiguriert ist, eine gepoolte Benachrichtigung über den Ablauf der Lizenz an den Management Service auf NetScaler SDX sendet, versucht der Dienst, eine Lizenz auszuchecken.

-  If the check out is a success, it does nothing.
-  If the check out fails:
    -  It now sends an SNMP trap informing the user that the pooled license has expired and SDX will be unlicensed after a reboot.
    -  It tries to check out a license every 10 minutes until the check-out is a success.

Earlier, the Management Service did not send out any alert for pooled license expiry.

[ NSSVM-5434 ]
  • Konfiguration des Inventaraktualisierungsintervalls und des Taktintervalls für die Inventur zum Abrufen der gepoolten Lizenzserverdetails.

    Sie können jetzt das Aktualisierungsintervall des Inventars (in Minuten) und das Taktintervall (in Sekunden) für das Client-Inventar konfigurieren. Das minimale Herzschlagintervall beträgt 30 Sekunden, das Maximum 280 Sekunden und die Standardeinstellung ist 280 Sekunden. Das Mindestintervall für die Inventaraktualisierung beträgt 45 Minuten, das Höchstintervall 1440 Minuten und das Standardintervall beträgt 360 Minuten.

    Um diese Intervalle festzulegen, geben Sie in der NetScaler-Befehlszeile Folgendes ein:

    set systemsettings heartbeatinterval=30 inventoryrefreshinterval=45

    [NSSVM-5398]

NetScaler Web App Firewall

  • Konfigurieren Sie die Nutzlast und das Feldwertlimit in der Web App Firewall-Validierung

    Sie können jetzt das Limit für jeden Feldwert und jede Nutzlast in der Web App Firewall-Validierung konfigurieren, indem Sie die folgenden Parameter verwenden:

    • FieldScan, FieldScanLimit, MessageScan und MessageScanLimit für HTML-Anfragen
    • JSONFieldScan, JSONFieldScanLimit, JSONMessageScan und JSONMessageScanLimit für JSON-Anfragen

    Die Web App Firewall überprüft nur den konfigurierten Feldwert und das Nutzlastlimit. Daten, die das konfigurierte Limit überschreiten, werden umgangen, ohne dass die Prüfung ausgeführt wird.

    Weitere Informationen finden Sie unter Web Application Firewall Profileinstellungen.

    [NSWAF-8983]

Netzwerke

  • IPv6-Lizenzierung standardmäßig aktiviert

    Die IPv6-Lizenzierung ist jetzt standardmäßig auf NetScaler Appliances aktiviert. Diese Erweiterung ist hilfreich bei der nahtlosen Automatisierung in einem IPv6-Netzwerk.

    [NSNET-30868]

  • Raffinierte Werbung für VIP-Adressen

    NetScaler ist jetzt so erweitert, dass eine deaktivierte VIP-Adresse nicht bekannt gegeben wird, selbst wenn die folgenden Bedingungen erfüllt sind:

    • Route Health Injection (RHI) ist auf einem virtuellen Server aktiviert, der der VIP-Adresse zugeordnet ist.
    • Ein virtueller Backup-Server ist konfiguriert und befindet sich im Status UP.

    [NSNET-27445]

Plattform

  • Unterstützung für neue AWS-Regionen

    NetScaler unterstützt jetzt die AWS-Regionen in Hyderabad und Jakarta. Weitere Informationen finden Sie unter AWS-VPX-Unterstützungsmatrix.

    [ NSPLAT-28073 ]

  • Unterstützung für VMware Tools 12.3.0 auf dem ESXi-Host

    Die VMware-Tools, die Teil des NetScaler VM-Pakets sind, wurden jetzt auf Version 12.3.0 aktualisiert, damit der ESXi-Hypervisor die Sicherheitsupdates enthält.

    [NSPLAT-27901]

  • Unterstützung für VMware ESX 8.0 Update 2 auf NetScaler VPX

    NetScaler VPX unterstützt jetzt das VMware ESX 8.0 Update 2 (Build 22380479). Weitere Informationen finden Sie unter Support-Matrix und Nutzungsrichtlinien.

    [PLAT-27755]

  • Unterstützung für den AWS R7iZ-Instanztyp

    NetScaler VPX in der AWS-Cloud unterstützt jetzt den R7iZ-Instanztyp. Weitere Informationen finden Sie unter AWS-VPX-Unterstützungsmatrix.

    [NSPLAT-26632]

  • Unterstützung für Live-Migration (früher XenMotion) auf NetScaler VPX NetScaler VPX
    auf Citrix Hypervisor unterstützt jetzt die Live-Migration, um eine laufende VM von einem Host auf einen anderen Host zu verschieben, wenn sich die VM-Festplatten auf einem Speicher befinden, der von beiden Hosts gemeinsam genutzt wird. Diese Funktion ermöglicht den Workload-Nivellierung, die Widerstandsfähigkeit der Infrastruktur und das Upgrade der Serversoftware ohne Ausfallzeiten der virtuellen Maschinen.

    Weitere Informationen finden Sie in der Citrix Hypervisor-Dokumentation zur Migration von VMs.

    [NSPLAT-25843]

  • SELinux-Richtlinie für NetScaler BLX

    Sie können NetScaler BLX jetzt ausführen, ohne SELinux auf einem RPM-basierten Linux-Host zu deaktivieren. Die BLX SELinux-Richtlinie wird bei der Installation von NetScaler BLX auf den Linux-Host angewendet. Diese Richtlinie ermöglicht die Ausführung von NetScaler BLX auf dem Linux-Host.

    [NSLINUX-204]

SSL

  • SNMP-OID und Trap für symmetrische und asymmetrische SSL-Kryptonutzung

    Netscaler kann jetzt Traps für die softwarebasierte symmetrische und asymmetrische Kryptonutzung senden, wenn die konfigurierten Schwellenwerte überschritten werden. Es bietet auch eine SNMP-OID zum Lesen dieser absoluten Werte für die Kryptonutzung.

    Zuvor verfügte die Appliance nur über CLIs zum Lesen dieser Kryptonutzungswerte.

    [NSSSL-12607]

System

  • Neuer Zähler für die Verfolgung unzulässiger URL-Anfragen der Admin-Benutzeroberfläche

    Der Zähler (http_err_admin_ui_requests_droped) wird hinzugefügt, um die Anzahl der unzulässigen URL-Anfragen der Admin-Benutzeroberfläche zu verfolgen, die blockiert sind.

    [NSBASE - 18523]

Benutzeroberfläche

  • Option zum Ausführen des Tools zur Überprüfung der Voreinstellung über die GUI

    Sie können das Tool zur Überprüfung der Voreinstellung jetzt über die GUI ausführen. Bisher konnten Sie das Tool nur mit CLI ausführen.

    Weitere Informationen finden Sie unter Tool zur Überprüfung der Vorkonfiguration.

    [NSUI-19179]

  • Verbesserungen der NetScaler CPX Express-Lizenz

    Die folgenden Verbesserungen wurden an der NetScaler CPX Express-Lizenz vorgenommen:

    • Das Bandbreitenlimit wird von 20 Mbit/s auf 100 Mbit/s erhöht.
    • Alle NetScaler CPX-Funktionen sind mit der NetScaler CPX Express-Lizenz verfügbar.

    Weitere Informationen finden Sie unter NetScaler CPX-Lizenzierung.

    [NSCONFIG-8059]

  • Erweiterung des Installns-Skripts

    Das Downgrade schlägt fehl, wenn die Konfigurationsdatei für den Build, auf den Sie herunterstufen, nicht existiert. Sie müssen `verwenden. /installns -a’ Befehl, um eine Konfigurationsdatei auszuwählen und anschließend die Systemsoftware manuell herunterzustufen.

    [NSCONFIG-7676]

  • Benutzer über die Änderung des NSROOT-Passworts benachrichtigen

    Sie können Benutzer auffordern, das NetScaler-Root-Administratorkennwort (nsroot) zu ändern, bevor es abläuft.

    Sie können jetzt Folgendes konfigurieren:

    • Die Anzahl der Tage vor Ablauf des Passworts, an denen eine Warnung ausgegeben werden muss
    • Die Anzahl der verbleibenden Tage bis zum Ablauf des Passworts

    [NSCONFIG-6840]

Behobene Probleme

Die Probleme, die in Build 14.1-17.38 behoben wurden.

Analytics-Infrastruktur

  • Wenn Sie Analytics auf NetScaler aktivieren, das mit Admin-Partitionen konfiguriert ist, stellen Sie möglicherweise ein Speicherleck auf NetScaler fest.

    [NSHELP-36584]

  • NetScaler stürzt möglicherweise ab, wenn alle der folgenden Bedingungen erfüllt sind:

    • Ein interner Dienst von NetScaler bearbeitet die Zähleraktualisierungsanforderung von SNMP, und gleichzeitig läuft der Clear Config-Prozess.
    • Die CPU-Auslastung wird erhöht.
    • Die SNMP-initiierte Abfrage, die sich auf eine Partition bezieht, wird gelöscht.

    [NSHELP-36400]

  • Nach dem Upgrade von NetScaler auf 13.1 49.x Build wird eine hohe CPU-Auslastung beobachtet.

    [NSHELP-36389]

  • Wenn Sie versuchen, eine SYSLOG-Richtlinie mit dem Standardbindungstyp SYSTEM_GLOBAL an die SYSLOG Global-Entität in einem domänenbasierten Dienst (für Syslog-Aktionen) zu binden, wird die folgende Fehlermeldung angezeigt:

    KEINE SOLCHE RESSOURCE“

    Dieses Problem tritt auf, wenn Sie zuvor die SYSLOG-Richtlinie von der SYSLOG Global-Entität mithilfe des globalen Bindungstyps APPFW_GLOBAL aufgehoben hatten, was dazu führte, dass die Serverentität intern gelöscht wurde.

    [NSHELP-35668]

Authentifizierung, Autorisierung und Prüfung

  • Wenn Sie in der GUI ein Anmeldeschema in einem nFactor-Flow hinzufügen und eine Cluster-IP-Adresse auf NetScaler konfiguriert ist, wird der Fehler „Ressource ist bereits vorhanden“ angezeigt.

    [NSHELP-36180]

  • NetScaler, das mit Self-Service-Kennwortrücksetzung konfiguriert ist, stürzt möglicherweise ab, wenn die Antwort des LDAP-Servers verzögert wird.

    [NSHELP-35586]

  • In einem HA-Setup starten Benutzer häufig die sekundären NetScaler-Instanzen aufgrund von Speicherlecks neu.

    [NSHELP-28659]

Lastausgleich

  • In einem Hochverfügbarkeits-Setup kann eine hohe CPU-Auslastung auf dem sekundären Knoten beobachtet werden, wenn der automatische Synchronisierungsprozess in eine Endlosschleife gerät.

    [NSHELP-37013]

  • Der öffentliche Portparameter von GSLB-Diensten wird an den sekundären GSLB-Sites nicht aktualisiert, wenn die automatische Synchronisierungsoption aktiviert ist. Dieses Problem tritt auf, wenn der automatische Synchronisierungsprozess den Befehl set gslb service -PublicPort an sekundären Standorten ausführt, die ihn nicht unterstützen.

    [NSHELP-36823]

    NetScaler stürzt möglicherweise ab, wenn Sie ein Netzprofil an einen Lastausgleichsmonitor binden, der mit einer Bewertungsregel konfiguriert ist, nachdem Sie versucht haben, ein nicht vorhandenes Netzprofil an diesen Monitor zu binden.

    [NSHELP-36626]

  • Ein virtueller Lastausgleichsserver, der mit dem Porttyp ANY konfiguriert ist, reagiert möglicherweise nicht auf Anfragen, wenn eine Dienstgruppe mit vier oder mehr IPv6-Servern an ihn gebunden ist.

    [NSHELP-36498]

  • Wenn ein DNS-SOA-Eintrag mit demselben Namen wie die GSLB-Domäne konfiguriert ist und NetScaler auch als DNS-Nameserver-Resolver konfiguriert ist, reagiert NetScaler möglicherweise falsch mit NXDOMAIN auf GSLB-Domänenabfragen vom Typ A (IPv4).

    [NSHELP-36451]

  • In einem seltenen Szenario reagiert NetScaler möglicherweise auf eine GSLB-Domänenabfrage mit einer falschen IP-Adresse. Dieses Problem tritt auf, wenn die DNS-basierten GSLB-Dienstgruppen mit automatischer Skalierung an den virtuellen GSLB-Server gebunden sind.

    [NSHELP-36393]

  • Möglicherweise stellen Sie eine hohe CPU-Auslastung fest, wenn der Self-Heal-Daemon aufgrund fehlender IAM-Berechtigungen abstürzt und alle 10 Minuten im Backend neu gestartet wird.

    [NSHELP-36220]

  • In einem Hochverfügbarkeitssetup reagiert NetScaler möglicherweise auf eine GSLB-Domänenabfrage mit einer falschen IP-Adresse, wenn die DNS-basierten GSLB-Dienstgruppen an den virtuellen GSLB-Server gebunden sind. Dieses Problem tritt nach einem Failover auf.

    [NSHELP-35633]

  • NetScaler stürzt möglicherweise ab, wenn eine IP-Adresse gelöscht wird, während sie an eine Domäne gebunden wird. Dieses Problem tritt aufgrund einer niedrigen TTL auf, was zu einer Wettlaufbedingung zwischen dem Binden der IP-Adresse und dem Löschen der IP-Adresse führt.

    [NSHELP-34546]

  • Die Tests für den StoreFront-Benutzermonitor schlagen möglicherweise aufgrund einer falschen Timeoutberechnung fehl. Dieses Problem tritt auf, wenn der Timeout-Wert bei der Konfiguration des StoreFront-Benutzermonitors auf 1 oder 2 Sekunden festgelegt ist.

    [NSHELP-34418]

  • Die Monitorprobe schlägt fehl, wenn ein Benutzer einen domänenbasierten Server an eine Dienstgruppe bindet und entbindet

    [NSHELP-29330]

Sonstiges

  • Nach einem Upgrade stürzt NetScaler im HA-Modus ab, wenn AppFlow aktiviert ist.

    [NSHELP-37142, NSCXLCM-3613]

  • Benutzer können ICA-Sitzungen nicht über UDP starten, wenn richtlinienbasiertes Routing auf NetScaler Gateway konfiguriert ist.

    [NSHELP-36448]

  • Nach einem Upgrade können Benutzer die NetScaler Gateway-Konfigurationsdatei nicht von StoreFront herunterladen.

    [NSHELP-36322]

  • NetScaler stürzt möglicherweise aufgrund von Problemen mit UDP-Audio ab.

    [NSHELP-36188, NSCXLCM-2303]

  • Nach einem Upgrade stürzt NetScaler ab, wenn die ICA-Sitzungsdaten nicht bereinigt werden können.

    [NSHELP-36169]

  • Bei der Verwendung von Protokollerweiterungen wird auf NetScaler ein Speicherleck beobachtet.

    [WEITER- 472]

NetScaler Gateway

  • Webseiten, auf die über das NetScaler Gateway-Portal zugegriffen wird, enthalten HTTP in der URL. Mit diesem Fix wird HTTP in den URLs der Webseiten, auf die über NetScaler Gateway zugegriffen wird, durch HTTPS ersetzt.

    [NSHELP-36832]

  • In der NetScaler-GUI (Konfiguration > System > Authentifizierung) fehlt der Abschnitt „Erweiterte Richtlinien“ für Benutzer mit einer NetScaler Gateway-Lizenz.

    [NSHELP-36762]

  • In der NetScaler-Benutzeroberfläche (Konfiguration > System) verschwindet der Abschnitt Profile nach einem Upgrade, wenn eine NetScaler Gateway-Lizenz hinzugefügt wird.

    [NSHELP-36496]

  • In der NetScaler Gateway-GUI werden ICA-Richtlinien, die an einen virtuellen VPN-Server gebunden sind, nicht im Abschnitt NetScaler Gateway > Richtlinien > NetScaler Gateway-ICA-Richtlinien und -Profile > ICA-Richtlinien angezeigt.

    [NSHELP-36324]

  • Das Binden eines TCP-Profils an einen Dienst in einem vollständigen VPN-Modus wird nicht wirksam, wenn der virtuelle VPN-Server das Standard-TCP-Profil verwendet.

    [NSHELP-36132]

  • Nach einem Upgrade funktionieren die NetScaler Gateway-Proxyeinstellungen im vollständigen VPN-Modus nicht.

    [NSHELP-35853]

  • Nach einem Upgrade können Sie nicht mit HTTPS über eine SNIP-Adresse auf die NetScaler-Benutzeroberfläche zugreifen, wenn Sie mit VPN verbunden sind.

    [NSHELP-35747]

  • Auf einige Intranetanwendungen kann nicht zugegriffen werden, wenn eine Content Switching-Aktion einen virtuellen Authentifizierungsserver oder einen virtuellen VPN-Server als einen der virtuellen Zielserver enthält.

    [NSHELP-35582]

NetScaler SDX-Appliance

  • Wenn Sie sich zum ersten Mal mit den Standardanmeldeinformationen als Root-Administrator an der Management Service-Benutzeroberfläche anmelden, müssen Sie das Standardkennwort ändern.

    [NSSVM-5767]

  • Die Authentifizierung beim externen LDAP-Server schlägt möglicherweise fehl, nachdem der Management Service aktualisiert wurde.

    [NSHELP-36455, NSHELP-36842]

  • Eine erwartete Fehlermeldung wird in der Management Service-Benutzeroberfläche nicht angezeigt, wenn Sie die folgenden Schritte ausführen:

    • Konfigurieren Sie eine VPX-Instanz, bei der die Option L2-Modus zulassen für einen Verwaltungskanal aktiviert ist, und geben Sie einen Wert für den VLAN-Tag-Parameter ein.
    • Konfigurieren Sie weitere VPX-Instanzen, wobei die Option L2-Modus zulassen für denselben Verwaltungskanal aktiviert ist, und geben Sie denselben Wert für das VLAN-Tag ein wie für die zuvor konfigurierte VPX-Instanz.

    [NSHELP-36321]

NetScaler Web App Firewall

  • Die angezeigten Konfigurationsdetails sind falsch, wenn Sie den Befehl show ausführen, nachdem Sie dem Web App Firewall-Profil eine Bypass- und Deny-Liste hinzugefügt haben.

    [NSHELP-37079]

  • NetScaler stürzt möglicherweise ab, wenn das Sitzungscookie der Web Application Firewall in eine Schleife gerät und nicht zum richtigen Zeitpunkt beendet wird. Dieses Problem kann auftreten, wenn die Sitzung zu den letzten Byte des Cookie überspringt, nachdem dieser dem konfigurierten Wert entspricht, die Länge der verbleibenden Daten jedoch nicht ändert.

    [NSHELP-36515]

  • NetScaler stürzt möglicherweise ab, wenn die Web App Firewall länger als erwartet benötigt, um die Command Injection-Schutzprüfung durchzuführen.

    [NSHELP-36343, NSCXLCM-2189]

Netzwerke

  • Nicht-TCP-Verkehr zur IPv6-Adresse von NSIP (NSIP6) kann aufgrund einer großen Anzahl von Portlecks fehlschlagen.

    [NSHELP-36764]

  • Wenn Sie den tcpproxy Parameter in der RNAT-Konfiguration aktivieren, verwendet NetScaler möglicherweise die SNIPs, die nicht im IP-Set und im Netzprofil angegeben sind, als Quell-IP-Adresse für die Back-End-Kommunikation.

    [NSHELP-36562, NSCXLCM-2223]

  • NetScaler stürzt möglicherweise aufgrund von Inkonsistenzen bei der Verarbeitung der Sitzungsreferenzzähler ab.

    [NSHELP-36379]

  • NetScaler stürzt möglicherweise beim Routing einer TCP-Antwort ab, wenn die folgenden Bedingungen erfüllt sind:

    • Sowohl die Verkehrsdomäne als auch die Admin-Partition sind konfiguriert.
    • TCP-Pakete werden gleichzeitig von der Verkehrsdomäne und der Admin-Partition an denselben Port und dieselbe IP-Adresse gesendet.

    [NSHELP-36202]

  • Das BGP konnte die Standardrouten nach dem Neustart von NetScaler aufgrund einer Verzögerung bei Netzwerkschnittstellenereignissen nicht installieren.

    [NSHELP-30262]

  • Die NetScaler Appliance generiert nach einem Kaltstart möglicherweise keine „ColdStart“ -SNMP-Trap-Meldungen.

    [NSHELP-27917]

  • Die GUI oder CLI zeigt möglicherweise nicht alle auf NetScaler konfigurierten SNMP-Manager mit gleichzeitigen Sitzungen an

    [NSHELP-25952]

Plattform

  • NetScaler VPX auf KVM-Plattformen mit VirtIO-NICs meldet möglicherweise einen Tx-Stall, wenn in einem einzelnen PE-Modus gearbeitet wird.

    [NSHELP-37106]

  • Die sekundäre Festplatte, die an eine auf AWS bereitgestellte NetScaler VPX-Instanz angeschlossen ist, wird für AWS Xen-Instanztypen nicht erkannt.

    [NSHELP-36504]

  • Auf NetScaler SDX mit Intel Fortville NICs wird die Schnittstellengeschwindigkeit in der VPX-Instanz nicht aktualisiert, wenn die physische NIC-Geschwindigkeitsänderung innerhalb weniger Sekunden erfolgt, nachdem der Verbindungsstatus in UP geändert wurde.

    [NSHELP-36361]

  • In seltenen Fällen kann ein NetScaler, der 10G-NICs verwendet und Version 13.1 ausführt, abstürzen, wenn der Datenverkehr vernachlässigbar ist.

    [NSHELP-36274]

  • Auf NetScaler SDX mit Intel Fortville NICs steigt die Management-CPU-Auslastung durch eine VPX-Instanz für jede Fortville-Schnittstelle, die der VPX-Instanz hinzugefügt wird, um 1%.

    [NSHELP-35445, NSCXLCM-768]

Richtlinien

  • Während des NetScaler-Upgrades können Fehler auftreten, wenn die standardmäßigen integrierten klassischen CMP-Bindungen in der Datei ns.conf vorhanden sind.

    [ NSPOLICY-5562 ]

  • Das Upgrade eines NetScaler mit Softwareversion 13.0 oder älter auf Version 13.1 oder höher mithilfe der NITRO-API schlägt möglicherweise fehl.

    [NSHELP-36685]

  • In einem Cluster-Setup kann der folgende Fehler auftreten, wenn Sie versuchen, eine Responder-Aktion vom Typ NOOP zu entfernen:

    „Standardaktion kann nicht entfernt werden“

    [NSHELP-36194]

SSL

  • Konfigurieren Sie das DTLS-Timeout, um das letzte Paket von NetScaler erneut zu übertragen
    In einer DTLS-Bereitstellung können Sie jetzt den anfänglichen Timeoutwert so konfigurieren, dass das letzte Paket von NetScaler erneut übertragen wird. Sie können zwischen 1 Sekunde und 3 Sekunden wählen, wobei der Standardwert auf 3 Sekunden festgelegt ist.

    Zuvor waren 3 Sekunden fest codiert, während der RFC 1 Sekunde empfahl.

    [NSSSL-8868]

  • Möglicherweise treten SSL-Handshake-Fehler nach einem HA-Failover auf, wenn HSM mithilfe der SNIP-Adresse konfiguriert wird.

    [NSHELP-37121]

  • Auf NetScaler MPX- und NetScaler SDX-Plattformen, die Intel-SSL-Chips enthalten, werden Karten möglicherweise nach dem ersten Neustart oder nach einem warmen Neustart nicht angezeigt.

    [NSHELP-36506, NSCXLCM-2699, NSCXLCM-2796]

  • Eine VPX-Instanz auf SDX FIPS 14000 kann aufgrund einer möglichen Speicherbeschädigung abstürzen, wenn sie mit SSL-Kontexten (Sitzungen) von mehr als 250 K konfiguriert ist.

    [NSHELP-36503, NSSVM-6019, NSCXLCM-1759]

System

  • Der Zählerwert SI_TOT_ResponseBytes für Dienste ist viel höher als die tatsächliche Antwortgröße auf dem virtuellen Server. Dieser Zustand tritt aufgrund einer Neuordnung der Pakete oder eines Paketverlusts im Netzwerk zwischen NetScaler und Server auf.

    [NSHELP-36743]

  • NetScaler stürzt möglicherweise ab, wenn versucht wird, ein bereits freigegebenes Speichersegment freizugeben. Dieses Problem tritt bei der Verarbeitung der Proxyprotokolldaten auf einem virtuellen TCP-Lastausgleichsserver auf, der an eine Responder-Richtlinie gebunden ist und deren Aktion auf RESET gesetzt ist.

    [NSHELP-36729, NSCXLCM-2733, NSHELP-37102]

  • Webseiten, die HTTP/2 verwenden, werden möglicherweise nicht vollständig geladen, wenn ein HTTP/2-Stream, der die CONNECT-HTTP-Anforderungsmethode verwendet, beendet wird.

    [NSHELP-36407, NSBASE-17449]

  • Die an den Client (VIP) gesendeten gRPC-Anfragen schlagen fehl, wenn die Fenstergröße für HTTP/2 kleiner ist als die gRPC-Antwortnachricht von NetScaler.

    [NSHELP-36335]

  • Auf der Clientseite werden HTML-Seiten möglicherweise manchmal nicht geladen, wenn Analytics (clientseitige Messungen in AppFlow) in der NetScaler Console aktiviert ist.

    [NSHELP-36318]

  • An ein TCP-Profil angehängte Lastausgleichsdienste mit einem Fensterskalierungswert über 12 fallen möglicherweise aus, wenn sie an einen Monitor vom Typ HTTP gebunden sind.

    [NSHELP-35947]

  • NetScaler gibt möglicherweise den Kern aus, wenn Sie den Befehl unset nstcpprofile verwenden, um die TCP-Profilparameter zu deaktivieren.

    [NSBASE-18724]

  • In einer NetScaler BLX in der AWS-Cloud wird die im Verzeichnis /var/tmp gespeicherte Nstrace-Socket-Datei (nstrace.sock) manchmal durch den Systemd-Bereinigungsprozess gelöscht.

    [NSBASE - 18548]

Benutzeroberfläche

  • X_25519 ist in der EC_CURVES-Liste nicht verfügbar, während versucht wird, eine EC CURVE an einen virtuellen SSL-Server oder ein virtuelles SSL-Server oder -Profil zu binden.

    [ NSUI-18895 ]

  • Sie können mit der NetScaler-GUI keinen Datensatz im IPv4-CIDR-Format erstellen.

    [NSHELP-36659]

  • Das Ändern einer datensatzbasierten erweiterten ACL mithilfe der GUI schlägt möglicherweise fehl und es wird eine Fehlermeldung angezeigt.

    [NSHELP-36655]

  • In der GUI werden auf der Seite Authentifizierungsrichtlinien (Virtueller Authentifizierungsserver > Authentifizierungsrichtlinie > Richtlinienbindung) aufgrund von Paginierungsproblemen nur 25 Richtlinien angezeigt.

    [NSHELP-36577]

  • Wenn das Passwort eines Benutzerkontos auf dem TACACS-Server abläuft, funktioniert die Anmeldung mit demselben Benutzerkonto möglicherweise nicht.

    Stellen Sie sicher, dass die Passwörter aller Benutzerkonten am oder vor Ablauf aktualisiert werden.

    [NSHELP-36453, NSCXLCM-2312]

  • Die NetScaler-GUI reagiert bei der Konfiguration des Datenexports nach Splunk über die GUI nicht richtig.

    [NSHELP-36334]

  • NetScaler GUI benötigt länger als üblich, um die DNS-Einträge anzuzeigen, und es kann auch eine hohe CPU-Auslastung beobachtet werden. Dieses Problem tritt auf, wenn die Anzahl der zwischengespeicherten DNS-Proxyeinträge hoch ist.

    [NSHELP-34788]

  • In einem Hochverfügbarkeits-Setup, das mit einer großen Anzahl (Tausenden) von SSL-Zertifikaten konfiguriert ist, kann die Konfigurationssynchronisierung länger als gewöhnlich dauern. Daher sehen Sie möglicherweise, dass der Synchronisierungsstatus für eine lange Zeit in Bearbeitung ist.

    [NSHELP-32959, NSCXLCM-1752, NSCXLCM-1989, NSHELP-35003]

  • Befehlszeilenschnittstelle (Problem-ID 0379234)
    Der show ns runningConfig Befehl zeigt die aktuelle Uhrzeit an, nicht das Datum, an dem die Konfiguration zuletzt geändert wurde.

    [NSHELP-9654]

  • NetScaler stürzt möglicherweise in Szenarien mit hohem Speicherverbrauch ab.

    [NSCONFIG-7972, NSCONFIG-7716, NSCXLCM-3380]

Bekannte Probleme

Die Probleme, die in Version 14.1-17.38 bestehen.

Analytics-Infrastruktur

  • Wenn Sie NetScaler Console auf einem Kubernetes-Cluster installieren, funktioniert sie nicht wie erwartet, da die erforderlichen Prozesse möglicherweise nicht ausgeführt werden.

    Workaround : Starten Sie den Management-Pod neu.

    [NSANINFRA-1504]

Authentifizierung, Autorisierung und Prüfung

  • Administratoren können keine benutzerdefinierte Protokollierung für Authentifizierungsfehler durchführen, die auf ungültige Anmeldeinformationen zurückzuführen sind. Dieses Problem tritt auf, weil die NetScaler-Responder-Richtlinien Fehler bei Anmeldefehlern nicht erkennen.

    [ NSAUTH-11151 ]

  • Das ADFS-Proxyprofil kann in einer Clusterbereitstellung konfiguriert werden. Der Status für ein Proxyprofil wird fälschlicherweise leer angezeigt, wenn der folgende Befehl ausgegeben wird.
    show adfsproxyprofile <profile name>

    Problemumgehung: Stellen Sie eine Verbindung zum primären aktiven NetScaler im Cluster her und führen Sie den Befehl show adfsproxyprofile <profile name> aus. Es würde den Status des Proxyprofils anzeigen.

    [ NSAUTH-5916 ]

  • Die Seite „Authentifizierungs-LDAP-Server konfigurieren“ auf der NetScaler-GUI reagiert nicht mehr, wenn Sie die folgenden Schritte ausführen:

    • Die Option LDAP-Erreichbarkeit testen ist geöffnet.
    • Ungültige Anmeldeinformationen werden ausgefüllt und übermittelt.
    • Gültige Anmeldeinformationen werden ausgefüllt und übermittelt.

    Problemumgehung: Schließen und öffnen Sie die Option LDAP-Erreichbarkeit testen.

    [ NSAUTH-2147 ]

Lastausgleich

  • Wenn eine GSLB-Site umbenannt wird, erfolgt die vollständige Konfigurationssynchronisierung anstelle einer inkrementellen Synchronisierung, auch wenn die inkrementelle Synchronisierungsoption in NetScaler aktiviert ist.

    [NSLB-10884]

  • In einem Hochverfügbarkeitssetup werden Abonnentensitzungen des primären Knotens möglicherweise nicht mit dem sekundären Knoten synchronisiert. Das ist ein seltener Fall.

    [ NSLB-7679 ]

  • NetScaler stürzt möglicherweise ab, wenn die folgenden Bedingungen erfüllt sind:

    • Ein virtueller Lastausgleichs- oder GSLB-Server ist an mehr als 64 aktive Dienste oder Dienstgruppenmitglieder gebunden.
    • Die statische Proximity-Load-Balancing-Methode ist konfiguriert.

    [NSHELP-37111]

Sonstiges

  • Wenn Sie in einem NetScaler SDX-Cluster-Setup eine VPX-Instanz zum Cluster hinzufügen, stürzt die Instanz möglicherweise ab, wenn alle der folgenden Bedingungen erfüllt sind:

    • SDX VLAN ist konfiguriert.
    • Die SNIP-Adresse ist an das SDX-VLAN angehängt.
    • Force-Cluster-Synchronisierung wird durchgeführt.

    [NSHELP-33874]

NetScaler Gateway

  • Manchmal wird beim Durchsuchen von Schemas die Fehlermeldung „Eigenschaft ‘Typ’ von undefined kann nicht gelesen werden“ angezeigt.

    [NSHELP-21897]

  • Die Windows-Betriebssystemoption ist nicht in der Dropdownliste des Ausdruckseditors für Vorauthentifizierungsrichtlinien und Authentifizierungsaktionen auf der NetScaler-GUI aufgeführt. Wenn Sie den Windows-Betriebssystem-Scan jedoch bereits auf einem früheren NetScaler-Build mithilfe der GUI oder der CLI konfiguriert haben, hat das Upgrade keine Auswirkungen auf die Funktionalität. Sie können die CLI verwenden, um bei Bedarf Änderungen vorzunehmen.

    Workaround:

    Verwenden Sie die CLI-Befehle für die Konfiguration.

    • Verwenden Sie den folgenden Befehl, um die erweiterte EPA-Aktion in der nFactor-Authentifizierung zu konfigurieren.
      add authentication epaAction adv_win_scan -csecexpr “sys.client_expr(“sys_0_WIN-OS_NAME_anyof_WIN-10[COMMENT: Windows OS]”)”
    • Verwenden Sie die folgenden Befehle, um eine klassische Vorauthentifizierungsaktion zu konfigurieren.
      add aaa preauthenticationaction win_scan_action ALLOW
      add aaa preauthenticationpolicy win_scan_policy “CLIENT.SYSTEM(‘WIN-OS_NAME_anyof_WIN-10[COMMENT: Windows OS]’) EXISTS” win_scan_action

    [CGOP-22966]

  • Um die Funktion Always On VPN vor der Windows-Anmeldung zu verwenden, wird empfohlen, Ihr NetScaler Gateway auf 13.0 oder höher zu aktualisieren. Auf diese Weise können Sie die zusätzlichen Verbesserungen nutzen, die in Version 13.0 eingeführt wurden und in Version 12.1 nicht verfügbar sind.

    [CGOP-19355]

  • Eine Fehlermeldung wird angezeigt, wenn Sie eine Sitzungsrichtlinie über die NetScaler-GUI hinzufügen oder bearbeiten.

    [CGOP-11830]

  • Wenn Sie in Outlook Web App (OWA) 2013 im Menü Einstellungen auf Optionen klicken, wird ein Dialogfeld mit einem schwerwiegenden Fehler angezeigt. Außerdem reagiert die Seite nicht mehr.

    [CGOP-7269]

NetScaler Secure Web Gateway

  • Eine NetScaler-Appliance wird möglicherweise aufgrund einer Stagnation der Verwaltungs-CPU neu gestartet, wenn ein Verbindungsproblem mit dem Drittanbieter für URL-Filterung auftritt.

    [NSHELP-22409]

Netzwerke

  • In einigen Fällen von FTP-Datenverbindungen führt die NetScaler Appliance nur den NAT-Vorgang und keine TCP-Verarbeitung der Pakete für die TCP-MSS-Aushandlung durch. Infolgedessen ist die optimale Schnittstellen-MTU für die Verbindung nicht eingestellt. Diese falsche MTU-Einstellung führt zur Fragmentierung von Paketen und beeinträchtigt die CPU-Leistung.

    [NSNET-5233]

  • Wenn ein Speicherlimit für die Admin-Partition in der NetScaler Appliance geändert wird, wird das Speicherlimit für die TCP-Pufferung automatisch auf das neue Speicherlimit der Admin-Partition festgelegt.

    [NSHELP-21082]

Plattform

  • Wenn Sie eine Autoscale-Einstellung oder eine VM-Skalierungsgruppe aus einer Azure-Ressourcengruppe löschen, löschen Sie die entsprechende Cloud-Profilkonfiguration aus der NetScaler-Instanz. Verwenden Sie den Befehl „rm cloudprofile“, um das Profil zu löschen.

    [ NSPLAT-4520 ]

  • Wenn Sie den verwalteten NetScaler BLX-Host in der Oracle Cloud aktivieren, wird die Gateway-Konfiguration des Linux-Hosts nicht zu NetScaler BLX hinzugefügt.

    [NSLINUX-155]

  • Die folgenden Schnittstellenvorgänge werden für Intel X710 10G (i40e)-Schnittstellen auf einer NetScaler BLX-Appliance mit DPDK nicht unterstützt:

    • Deaktivieren
    • Aktivieren
    • Zurücksetzen

    [NSLINUX-64]

  • Die Installation einer NetScaler BLX-Appliance kann auf einem Debian-basierten Linux-Host (Ubuntu Version 18 und höher) mit dem folgenden Abhängigkeitsfehler fehlschlagen:

    „Die folgenden Pakete haben unerfüllte Abhängigkeiten: blx-core-libs:i386: PreDepends: libc6:i386 (>= 2.19), aber es ist nicht installierbar“

    Problemumgehung: Führen Sie die folgenden Befehle in der Linux-Host-CLI aus, bevor Sie eine NetScaler BLX-Appliance installieren:

    • dpkg –add-architecture i386
    • apt-get aktualisieren
    • apt-get installiert libc6:i386

    [NSLINUX-5]

Richtlinien

  • Verbindungen können hängen bleiben, wenn die Größe der verarbeiteten Daten die konfigurierte Standard-TCP-Puffergröße überschreitet.

    Problemumgehung: Stellen Sie die TCP-Puffergröße auf die maximale Größe der Daten ein, die verarbeitet werden müssen.

    [ NSPOLICY-1267 ]

SSL

  • Auf einem heterogenen Cluster von NetScaler SDX 22000- und NetScaler SDX 26000-Appliances kommt es zu einem Konfigurationsverlust von SSL-Entitäten, wenn die SDX 26000-Appliance neu gestartet wird.

    Workaround:

    1. Deaktivieren Sie auf dem CLIP SSLv3 für alle vorhandenen und neuen SSL-Entitäten, z. B. für virtuelle Server, Dienste, Dienstgruppen und interne Dienste. Beispiel: set ssl vserver <name> -SSL3 DISABLED.
    2. Speichern Sie die Konfiguration.

    [NSSSL-9572]

  • Sie können kein Azure Key Vault-Objekt hinzufügen, wenn bereits ein Azure Key Vault-Authentifizierungsobjekt hinzugefügt wurde.

    [NSSSL-6478]

  • Sie können mehrere Azure Application-Entitäten mit derselben Client-ID und demselben Client-Schlüssel erstellen. Die NetScaler Appliance gibt keinen Fehler zurück.

    [NSSSL-6213]

  • Die folgende falsche Fehlermeldung wird angezeigt, wenn Sie einen HSM-Schlüssel entfernen, ohne KEYVAULT als HSM-Typ anzugeben.
    FEHLER: CRL-Aktualisierung deaktiviert

    [NSSSL-6106]

  • Die automatische Aktualisierung des Sitzungsschlüssels wird auf einer Cluster-IP-Adresse fälschlicherweise als deaktiviert angezeigt. (Diese Option kann nicht deaktiviert werden.)

    [NSSSL-4427]

  • Wenn Sie versuchen, das SSL-Protokoll oder die Verschlüsselung im SSL-Profil zu ändern, wird die falsche Warnmeldung „Warnung: Keine verwendbaren Chiffren konfiguriert auf dem SSL vserver/service“ angezeigt.

    [NSSSL-4001]

  • Ein abgelaufenes Sitzungsticket wird auf einem Nicht-CCO-Knoten und auf einem HA-Knoten nach einem HA-Failover berücksichtigt.

    [NSSSL-3184, NSSSL-1379, NSSSL-1394]

System

  • Ein hoher RTT-Wert wird für eine TCP-Verbindung beobachtet, wenn die folgende Bedingung erfüllt ist:

    • ein hohes maximales Überlastungsfenster (>4 MB) ist eingestellt
    • Der TCP-NILE-Algorithmus ist aktiviert

    Damit eine NetScaler-Appliance den NILE-Algorithmus zur Überlastungskontrolle verwenden kann, müssen die Bedingungen den Schwellenwert für langsamen Start überschreiten, der mit dem maximalen Überlastungsfenster verknüpft ist.

    Bis das maximal konfigurierte Überlastungsfenster erreicht ist, akzeptiert NetScaler also weiterhin Daten und hat am Ende eine hohe RTT.

    [NSHELP-31548, NSCXLCM-159]

  • Wenn Sie den HTML5-Browser und das QUIC-Transportprotokoll verwenden, schlagen ICA-Sitzungen möglicherweise innerhalb weniger Minuten nach dem Start fehl.
    Problemumgehung: Legen Sie den maximalen Timeout-Wert für Leerlauf auf 3600 Sekunden fest, wenn Sie das QUIC-Profil konfigurieren.

    [NSBASE - 18402]

  • Client-IP und Server-IP werden im HDX Insight SkipFlow-Datensatz invertiert, wenn der LogStream-Transporttyp für Insight konfiguriert ist.

    [NSBASE-8506]

Benutzeroberfläche

  • In der NetScaler-GUI ist der Link „Hilfe“ auf der Registerkarte „Dashboard“ defekt.

    [NSUI-14752]

  • Der Assistent zum Erstellen/Überwachen von CloudBridge Connector reagiert möglicherweise nicht mehr oder kann keinen CloudBridge-Connector konfigurieren.

    Problemumgehung: Konfigurieren Sie Cloudbridge Connectors, indem Sie IPSec-Profile, IP-Tunnel und PBR-Regeln mithilfe der NetScaler-GUI oder CLI hinzufügen.

    [NSUI-13024]

  • Wenn Sie einen ECDSA-Schlüssel mit der GUI erstellen, wird der Kurventyp nicht angezeigt.

    [NSUI-6838]

  • Benutzer können sich möglicherweise nicht bei der herabgestuften NetScaler-Appliance anmelden, wenn die folgende Reihenfolge von Bedingungen erfüllt ist:

    1. Sie führen einen der folgenden Schritte aus:
      • Nach dem Upgrade auf den aktuellen Build fügen Sie einen Systembenutzer hinzu oder ändern das Kennwort eines vorhandenen Systembenutzers und speichern die Konfiguration.
      • Stellen Sie eine neue NetScaler VPX-, BLX- oder CPX-Instanz mit dem aktuellen Build bereit.
    2. Führen Sie ein Downgrade der Appliance auf einen der folgenden Builds durch:
      • 13.1-4.x
      • 13.0-82.x oder früher
      • 12.1-62.x oder früher

    Um die Liste der nach dem Downgrade betroffenen Benutzer anzuzeigen, geben Sie an der Befehlszeile Folgendes ein:
    query ns config -changedpassword [-config <full path of the configuration file (ns.conf)>]
    Problemumgehung: Setzen Sie das Kennwort der betroffenen Benutzer zurück. Weitere Informationen finden Sie unter [So setzen Sie das Root-Administratorkennwort (nsroot) zurück](https://docs.citrix.com/en-us/citrix-adc/13/system/ns-ag-aa-intro-wrapper-con/ns-ag-aa-reset-default-amin-pass-tsk.html.
    Hinweis: Wenn Sie einen zuvor aktualisierten Build herunterstufen, verwenden Sie beim Downgrade die gesicherte Konfigurationsdatei (ns.conf) des früheren Builds, um dieses Problem zu vermeiden.

    [NSCONFIG-8068]

  • Benutzer können sich möglicherweise nicht bei der herabgestuften NetScaler-Appliance anmelden, wenn die folgende Reihenfolge von Bedingungen erfüllt ist:

    1. Sie führen einen der folgenden Schritte aus:
      • Nach dem Upgrade auf den aktuellen Build fügen Sie einen Systembenutzer hinzu oder ändern das Kennwort eines vorhandenen Systembenutzers und speichern die Konfiguration.
      • Stellen Sie eine neue VPX-, BLX- oder CPX-Instanz mit dem aktuellen Build bereit.
    2. Führen Sie ein Downgrade der Appliance auf einen der folgenden Builds durch:
      • 13.0-47.x oder früher
      • 12.1-56.x oder früher
      • 11.1-64.x oder früher

    Um die Liste der nach dem Downgrade betroffenen Benutzer anzuzeigen, geben Sie an der Befehlszeile Folgendes ein:

    query ns config -changedpassword [-config <full path of the configuration file (ns.conf)>]

    Problemumgehung: Setzen Sie das Kennwort der betroffenen Benutzer zurück. Weitere Informationen finden Sie unter [So setzen Sie das Root-Administratorkennwort (nsroot) zurück](https://docs.citrix.com/en-us/citrix-adc/13/system/ns-ag-aa-intro-wrapper-con/ns-ag-aa-reset-default-amin-pass-tsk.html.

    Hinweis: Wenn Sie einen zuvor aktualisierten Build herunterstufen, verwenden Sie beim Downgrade die gesicherte Konfigurationsdatei (ns.conf) des früheren Builds, um dieses Problem zu vermeiden.

    [NSCONFIG-3188]

Versionshinweise für NetScaler 14.1-17.38 Build