==Englisch, deutsche Version im Anschluss== Readme for system software 6.2.5 PATCH 4 ======================================== ======================================== The following changes have been made to system software 6.2.5. They are contained in system software 6.2.5 PATCH 4 which is available from BinTec's web server for all X-Generation Routers. 1. Frame Relay on X2100 ======================== Beginning with system software 6.2.5, X2100 supports Frame Relay Encapsulation without needing a license, i.e. Frame Relay is built-in on X2100. With versions of our system software earlier than 6.2.5 PATCH 4 there were problems when trying to save a Frame Relay configuration created with the Setup Tool. If you experience this kind of problem, please update your system software. ! Frame Relay is available without a license on X2100 ONLY ! 2. Improved Route-Daemon ======================== When the router internal routing and interface lists were inconsistent, a crash of the route daemon could possibly occur. These problems have been solved. Moreover, extended configuration options have been created through the implementation of Triggered RIP and of further options in accordance with RFC 2453 and RFC 2091. 3. VoIP and Stateful Inspection =============================== Until now, there were problems when simultaneously using VoIP (Voice over IP) and the BinTec Stateful Inspection Firewall. The VoIP daemon has been changed and now supports the recognition of "expected sessions" by the SIF. 4. PPPoE Default Values ======================= The default values for the variables "VPi" and "VCi" in the menu ATM>Ethernet (PPPoE,...)>EDIT have been adjusted to the requirements of the T-DSL connections of T-Online, i.e. the default value for "VPi" is now "1", the one for "VCi" "32" Additionally, the IPSec version of system software 6.2.5 PATCH 4 has been enhanced in the following areas: 1. "PMTU-Discovery" =================== Beginning with system software 6.2.5 PATCH 4, PMTU Discovery (Path Maximum Transfer Unit Discovery) for IPSec can be enabled and disabled in the Setup Tool. PMTU Discovery is necessary to calculate the maximum packet size that is supported by every host between two peers so that packet fragmentation can be avoided. In an IPSec context, this function is relevant, above all, because of performance considerations; the fragmentation of IPSec packets can lead to a significant loss in data throughput. Activating this option, however, requires that ICMP packets (Type 3 "Host Unreachable") can be transferred. These packets are essential for negotiating the PMTU. If they cannot be transferred (e.g. if a firewall blocks this kind of packets), no data transfer is possible. The option can be set in the menu IPSec>Advanced Settings ("enable PMTU Discovery", default="no"). 2. IPSec Setup Tool =================== The Setup Tool sporadically crashed when certain IPSec menus were accessed. This problem has been solved. ==Deutsch== Die folgenden Änderungen sind an Systemsoftware 6.2.5 vorgenommen worden. Sie sind in Systemsoftware 6.2.5 PATCH 4 enthalten, die Sie von BinTecs Webserver herunterladen können. 1. Frame Relay mit X2100 ======================== Ab Systemsoftware 6.2.5 wird für die Enkapsulierung Frame Relay auf X2100 keine Lizenz mehr benötigt, d. h. Frame Relay ist nun "builtin". In früheren Versionen der System-Software als 6.2.5 PATCH 4 kam es beim Abspeichern einer mit dem Setup Tool erstellten Frame-Relay-Konfiguration zu Problemen. Sollten Sie derartige Probleme haben, aktualisieren Sie bitte die Software Ihres Routers. ! Frame Relay ist AUSSCHLIEßLICH auf X2100 ohne Lizenz verfügbar ! 2. Verbesserungen des Route-Daemon ================================== Wenn die internen Routing- und Interface-Listen Unstimmigkeiten aufweisen, konnte es bisher zum Absturz des Route-Daemon kommen. Dieses Problem ist behoben worden. Des weiteren sind die Konfigurationsmöglichketen des RIP mit Triggered RIP und weiteren Optionen gemäß RFC 2453 und RFC 2091 erheblich erweitert worden. 3. VoIP und Stateful Inspection =============================== Bisher kam es zu Problemen bei gleichzeitiger Verwendung von VoIP (Voice over IP) und der BinTec Stateful Inspection Firewall. Der VoIP-Daemon ist angepasst worden und unterstützt nun die Erkennung von "Tochterverbindungen" einer bereits bestehenden Verbindung durch die SIF. 4. PPPoE Defaultwerte ====================== Die Default Werte für die Variablen "VPi" und "VCi" im Menü ATM>Ethernet (PPPoE,...)>EDIT sind den Erfordernissen einer T-DSL-Verbindung angepasst worden, d. h. der Defaultwert für "VPi" ist nun "1", der für "VCi" "32". Die IPSec-Version von Systemsoftware 6.2.5 ist im PATCH 4 zusätzlich in folgenden Punkten verbessert worden: 1. PMTU-Discovery ================= Ab Systemsoftware 6.2.5 PATCH 4 kann im Setup Tool die PMTU-Discovery (Path Maximum Transfer Unit Discovery) auch für IPSec aktiviert bzw. deaktiviert werden. Mittels PMTU-Discovery wird die maximale Paketgröße ermittelt, die von jedem Host zwischen den Peers unterstützt wird, so dass eine Fragmentierung von Datenpaketen vermieden werden kann. Im Zusammenhang mit IPSec ist diese Funktion vor allem aus Leistungsgründen relevant, da die Fragmentierung von IPSec-Paketen zu erheblichen Einbußen beim Datendurchsatz führen kann. Die Aktivierung der Option setzt allerdings voraus, dass ICMP-Pakete (Typ 3 "Host Unreachable") ungehindert übertragen werden können. Diese sind zur Aushandlung des PMTU erforderlich. Können diese Pakete nicht übermittelt werden (z. B. weil sie von einer Firewall abgewiesen werden), ist kein Datentransfer möglich. Die Option findet sich im Menü IPSec>Advanced Settings ("enable PMTU Discovery", Default="no"). 2. IPSec Setup Tool =================== Das Setup Tool stürzte beim Zugriff auf bestimme IPSec-Menüs sporadisch ab. Dieses Problem ist gelöst worden.