このリリースノートは、リファレンスマニュアルに記載されていない内容や、ご使用の前にご理解いただきたい注意点など、お客様に最新の情報をお知らせするものです。最初にこのリリースノートをよくお読みになり、本製品を正しくご使用ください。
1. 対象製品とファームウェアバージョン
本リリースノートは、下記の製品・バージョンを対象としています。各項目がどの製品に該当するかは次のアイコンで示します。
| アイコン | 対象製品 | 対象バージョン | 旧バージョン | |
|---|---|---|---|---|
| 該当 | 非該当 | |||
| VST-APL | VST-APL | AT-RADgate(AT-VST-APL版) | 1.0.0 | - |
| VST-VRT | VST-VRT | AT-RADgate(AT-VST-VRT版) | 1.0.0 | - |
2. 重要:注意事項
2.1. 一般
- 2.1.1
VST-APL VST-VRT
AT-RADgateはRADIUSクライアントが送信するAccess-RequestにMessage-Authenticator属性が付与されていない場合には、応答せず何も送信しません。なお「イベント管理」/「アプリケーションログ」画面にログは出力します。
AW+(TQRを除く)のMACベース認証とWeb認証でPAP(デフォルト設定)を使用した場合は、AW+のバージョンによって動作が異なります。
- 5.5.4-2.x以前: RADIUSクライアントとしてAW+を使用する場合には送信するAccess-RequestにMessage-Authenticator属性は付与されていないため、以下を設定してください。
- MACベース認証:auth-mac method eap-md5
- Web認証:auth-web method eap-md5
- 5.5.5-0.1以降: RADIUSクライアントとしてAW+を使用する場合には送信するAccess-RequestにMessage-Authenticator属性が付与されるため、デフォルト設定(PAP)で認証できます。
TQRとTQのキャプティブポータル(Web認証)でRADIUSサーバーへ問い合わせをする設定の場合、デフォルト設定では送信するAccess-RequestにMessage-Authenticator属性は付与されていません。なお以下に記載したバージョンではRADIUSパケットの検証機能をサポートしているため、これらのバージョン以降では設定変更をしてください。
- TQ:「RADIUSパケットの検証」で「必須」を設定
- TQR:「キャプティブポータル設定モード」で「verify-radius-packet enable」を設定
製品名 バージョン AT-TQ5403/AT-TQm5403/AT-TQ5403e 6.0.4-0.2以降 AT-TQ6602 GEN2/AT-TQm6602 GEN2/AT-TQ6702 GEN2/AT-TQm6702 GEN2 8.0.4-1.1以降 AT-TQ6403 GEN2/AT-TQm6403 GEN2/AT-TQ6702e GEN2 9.0.4-3.1以降 AT-TQ7403 10.0.4-3.1以降 AT-TQ3403/AT-TQm3403 11.0.5-0.1以降 AT-TQ7613 12.0.5-0.1以降 AT-TQ1402/AT-TQm1402 6.0.2-1.1以降 製品名 バージョン AT-TQ7403-R 5.5.4-2.1以降 AT-TQ6702 GEN2-R 5.5.4-2.3以降 AT-TQ6702e GEN2-R 5.5.5-1.3以降 AT-TQ3403-R 5.5.6-0.2以降 AT-TQ6403 GEN2-R 5.5.6-0.2以降 AT-TQ7413-R 5.5.6-0.3以降
3. 本バージョンでの制限事項
本バージョンには、以下の制限事項があります。
3.1. 一般
- 3.1.1
[R338423]
VST-APL VST-VRTエントリーが表示される各画面で、画面下の最終ページを表示するボタンは動作しません。そのため「CSVで出力」や「テキストで出力」でファイルに出力して確認してください。
- 3.1.2
[R338855]
VST-APL VST-VRTエントリーが表示される各画面で、画面下のエントリーの合計数が表示されません。そのため「CSVで出力」や「テキストで出力」でファイルに出力して確認してください。なお「ステータス確認」画面ではファイルに出力することはできません。
- 3.1.3
[R338985]
VST-APL VST-VRTエントリーが表示される各画面で、複数のエントリーを選択することはできません。なお「イベント管理」画面では複数のエントリーを選択することは対象外です。
- 3.1.4
[R340643]
VST-APL VST-VRTWindows Active Directory連携で、Windows Serverに登録されているアカウントと一致しないアカウントの場合、認証は成功しませんが、「イベント管理」画面には認証成功のログが出力されます。
- 3.1.5
[R363007]
VST-APL VST-VRT
「システム管理」/「データベース管理」画面でデータベース(ポリシー情報)の初期化、もしくはNASのポリシー情報をCSVファイルのインポートで削除を行うと、「イベント管理」画面のログに以下のようなログが出力されることがありますが、ログのみの問題で動作には影響ありません。
ERROR radius ses-authd Failed to check supplicant status, [Errno 24] Too many open files: '/run/radgate/locks/policydb' - 3.1.6
[R373685]
VST-APL VST-VRTAT-RADgateに登録されていない複数のNASからの認証の問い合わせを同時に受信した際に、1台のNASに対してのログしか出力されないことがあります。なお、ログが出力されたNASの登録後は、別のNASのログが出力されます。
- 3.1.7
[R376715]
VST-APL VST-VRTAT-RADgateのポリシー管理に「NASプロファイル」が登録されていない、もしくはNASプロファイルで「端末認証を有効にする。」にチェックがない状態で、かつポリシー管理の「端末」にのみ情報が登録されている場合にそのサプリカントの認証を行うと、認証は成功しませんが、「イベント管理」画面には認証成功のログが出力されます。
3.2. 設定画面へのアクセス
- 3.2.1
[R374741]
VST-APL VST-VRTログイン画面の「ログイン情報を保持」のチェックの有無にかかわらず、各画面で何も操作しない状態が続くと、再ログインのダイアログではなくエラーメッセージが表示される場合があります。その場合は、Webブラウザーの再読み込みをしたあと、再ログインしてください。
3.3. ポリシー管理
- 3.3.1
[R362961]
VST-APL VST-VRT「ポリシー管理」画面で各項目に長いテキストを使用すると、そのテキストを表示する項目が重なって表示されます。その場合はヘッダー行にて列の幅を調整してください。
3.4. イベント管理
- 3.4.1
[R360554]
VST-APL VST-VRTAT-RADgateが表示するエラーメッセージに、内部ソフトウェアのメッセージが含まれることがあります。
- 3.4.2
[R374685]
VST-APL VST-VRT「イベント管理」画面で100件以上のイベントログが保存されている場合に、画面下の次ページまたは最終ページを表示するボタンを押しても、古いイベントが表示されません。すべてのイベントを確認する場合は、「テキストで出力」でファイルに出力して確認してください。
3.5. アカウント管理
- 3.5.1
[R373199]
VST-APL VST-VRT「アカウント管理」画面で、追加アカウントの「認証データベースの編集を許可する。」の設定無効化はできません。
3.6. システム管理
- 3.6.1
[R365672]
VST-APL VST-VRT「システム管理」/「データベース管理」画面でポリシー情報をCSVファイルでインポートした際に、記述が違うなどでエラーになった場合にメッセージが表示されますが、エラーの場所の表示(行)が実際のものと異なります。表示された数字に「+1」した行を確認してください。
- 3.6.2
[R370051]
VST-APL VST-VRTAT-RADgateからメール送信時、SMTPサーバーが応答しない場合にタイムアウトに4分ほど掛かることがあり、その間はAT-RADgateの操作はできません。なお、タイムアウト後は正常に操作できるようになります。
- 3.6.3
[R372699]
VST-APL VST-VRT「システム管理」/「データベース管理」画面でポリシー情報をCSVファイルでインポートを行うと、インポート完了時にメッセージが表示されますが、メッセージ表示後の約1~2分間はAT-RADgateの各画面が表示されずエラーメッセージが表示される場合があります。なお、時間経過後は正常に表示できます。
4. サポートリミット一覧
| ポリシー管理 | 最大 |
|---|---|
| ユーザー ※1 | 200,000 |
| 端末 ※1 | 200,000 |
| NAS | 3,000 |
| NASプロファイル | 4 |
| サプリカントプロファイル | 64 |
| 全般 / デフォルトの隔離VLAN | 1 |
| サプリカントプロファイル / フィルターID | 16 |
| サプリカントプロファイル / フィルタールール | 16 |
| タグ ※2 | 2 |
| アカウント管理 | 最大 |
| アカウント(デフォルトのmanagerを含む) | 3 |
| アカウントに登録するメールアドレス | 1 |
| システム管理 | 最大 |
| Syslog サーバー | 3 |
- ※1
- ユーザーと端末の登録の合計が200,000。同時接続数は合計で5,000
- ※2
- 1つのタグへの登録可能数(ユーザーのタグにtest-1 test-2、端末のタグにtest-3 test-4の設定は可)
5. 最新マニュアルについて
本バージョンに準拠の「AT-RADgate(AT-VST-APL/AT-VST-VRT版)リファレンスマニュアル (613-003358 Rev.A_1)」は、弊社ホームページに掲載されています。
本リリースノートは、上記の最新ドキュメントに対応した内容になっていますので、お手持ちのドキュメントが上記のものでない場合は、弊社ホームページで最新の情報をご覧ください。
https://www.allied-telesis.co.jp/
