Code: Alles auswählen
LCOS:
9.24.0334SU9 / 15.11.2017
#########################
root@:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1
## Lieber mal die alte Konfig als Workarround in den zweiten Slot schreiben, Gerät 15 Sekunden reseten, alles wieder iO, so hat man sie im Zweifelsfall immer noch als Backup an Board, wenn man mal downgraden müsste :)
root@:/
> bootconfig -s 2
configuration was saved successfully to slot 2
## 15 Sekunden Reset nach den Dingen die weiter unten geschehen...
root@:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1
---------------------------------------------------------------------------
LCOS:
10.12.0292RU6 / 06.03.2018
#########################
root@:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256,Chacha20-Poly1305
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1,ecdh_x25519
## Downgrade zurück auf 9.24.0334SU9 / 15.11.2017
root@:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1
## Das Jirka hier Probleme hat versteh ich nicht, da ich ja ansich ebenfalls nichts an der Konfig geändert habe, hier sind die Werte jedoch verschwunden, ich habe keine Ändernungen vorgenommen bis hierhin.
## Upgrade zurück auf 10.12.0292RU6 / 06.03.2018
root@:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256,Chacha20-Poly1305
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1,ecdh_x25519
## Hier wurde nur ein Gerätename sowie ein Gerätepasswort gesetzt (ohne Psswd-Policis)
root@Happy:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256,Chacha20-Poly1305
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1,ecdh_x25519
## Downgrade im konfigurierten Zustand zurück auf 9.24.0334SU9 / 15.11.2017
## Hier sieht man das wenn man was konfiguriert diese Werte nicht aus der Konfig wieder gestrichen wird, anders als wenn man gar nichts ändert.
root@Happy:/
> ls Setup/WAN/SSL-for-Action-Table/
Crypto-Algorithms VALUE: 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256,0x00001000
Elliptic-Curves VALUE: secp256r1,secp384r1,secp521r1,0x00000008
Zieht euch das Skript wie gesagt und sucht in Notepad++ nach den "0x00000xxx"-Werten und ersetzt es mit nichts, bringt auch Erfolg, falls kein Backup der alten Konfig vorliegt, wenn man aber nicht an LANconfig rumfummelt, liegt ja immer alles per QuickRollback parat oder schreibt sich generell ein running system in den zweiten Bootslot, der wird ja eher nicht genutzt, keine Ahnung wieviel Menschen da draußen mit Rollout-Konfigurationen arbeiten (bin einer davon

Code: Alles auswählen
..............
set /Setup/WAN/SSL-for-Action-Table/Elliptic-Curves secp256r1,secp384r1,secp521r1,0x00000008
set /Setup/WAN/SSL-for-Action-Table/Crypto-Algorithms 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256,0x00001000
set /Setup/Config/Telnet-SSL/Elliptic-Curves secp256r1,secp384r1,secp521r1,0x00000008
set /Setup/Config/Telnet-SSL/Crypto-Algorithms 3DES,AES-128,AES-256,AESGCM-128,AESGCM-256,0x00001000..............
ecox