dpi:dpi_components:platform:dpi_update:dpi_update_80:start [Документация VAS Experts]

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
dpi:dpi_components:platform:dpi_update:dpi_update_80:start [2020/04/22 15:32] vasexpertsdpi:dpi_components:platform:dpi_update:dpi_update_80:start [2023/08/29 10:49] (текущий) – удалено elena.krasnobryzh
Строка 1: Строка 1:
-====== Обновление платформы DPI до версии 8.0 ====== 
-{{indexmenu_n>19}} 
-Изменения в версии 8.0 Brugge((Брюгге(Brugge) -  самый живописный город в Бельгии - стране с самым высоким в мире 75% проникновением IPv6, как и наш Санкт-Петербург его называют "Северной Венецией", рекомендуем почуствовать особую атмосферу города посмотрев фильм "Залечь на дно в Брюгге")) 
  
-  - Добавлена [[dpi:dpi_components:platform:dpi_ipv6:start|поддержка IPv6]] в Subscriber Management : управление полисингом и услугами    
-  - Добавлено распознавание и экспорт метаданных протокола Zello 
-  - Добавлен вывод результата управляющих команд [[dpi:dpi_components:platform:subscriber_management:subsman_json:start|в формате JSON]] 
-  - Добавлена возможность задания параметров полисинга в формате JSON 
-  - Добавлена 12 услуга - запись абонентского трафика в PCAP 
- 
-Изменения в патче 8.0.5\\ 
-  - Улучшения в поддержке IPv6  
-  - Исправления и улучшения в работе CGNAT и NAT 1:1 
-  - Улучшена совместимость с различным оборудованием в режиме терминации PPPoE (L2 BRAS)    
-  - Повышена стабильность работы в режиме мультикластера 
-  - Добавлена приоритезация асинхронных задач для улучшения совместной работы BRAS и съемника СОРМ  
- 
-Изменения в патче 8.0.6\\ 
-  - Исправлен подсчет ссылок на профили, что позволяет удалить неиспользуемые профили 
-  - Исправлено назначение NAT на абонента с множеством адресов, включающем белые адреса 
- 
-:!: Перед обновлением проверьте присутствие настройки udr=1 в конфигурационном файле /etc/dpi/fastdpi.conf 
- 
-Изменения в версии 8.1.1\\ 
-  - Добавлена полная поддержка IPv6 в L3 и L2 BRAS, интеграция с DHCP/Radius/Billing, делегирование IPv6 префиксов на CPE 
-  - Добавлено детектирование протоколов WhatsApp, Viber, OpenVPN 
-  - Добавлена услуга 13 - [[dpi:dpi_options:opt_firewall:start|мини Firewall]] для защиты абонентов с белыми адресами 
-  - Добавлена блокировка UDP трафика по черным спискам 
-  - Добавлен экспорт в IPFIX/Netflow QOE метрик: RTT, количество ретрансмиссий 
-  - Добавлен экспорт Cipher Suite в метаданных СОРМ для SSL/HTTPS 
-  - Добавлена авторизация по ARP запросу 
-  - Добавлен экспорт биллинговых данных по протоколу IPFIX 
-  - Улучшена совместимость Radius Accounting сессий с различными биллингами  
-  - Улучшено I NAT портов 
-  - Устранена утечка в запросе %%--%%bind 
-  - Удален знак '=' в json тегах ip и login 
- 
-Изменения в версии 8.1.2\\ 
-:!: В связи с изменением версии протокола требуется обновление версии fastradius до 8.1.2\\ 
-  - Максимальный размер login(user-name) увеличен до 96 байт 
-  - Исправлена ошибка в работе услуги мини Фаервол   
-  - Исправлена установка Session-Timeout при получении CoA: если он не задан, то значение берется из конфигурационного параметра 
- 
-Изменения в версии 8.1.4 :!: Если вы успели поставить 8.1.3 и у вас BRAS+NAT, то обязательно обновите версию\\ 
-  - Исправлено определения автономной системы для IPv6 адресов 
-  - Добавлена утилита ascheckip 
-  - Добавлена настройка enable_auth_ipv6=0 отключить авторизацию IPv6 адресов для случая, когда radius/биллинг их не поддерживают 
-  - Исправлен порядок вызова авторизации абонентов 
- 
-Изменения в версии 8.1.5 :!: В связи с изменением версии протокола требуется обновление версии fastradius до 8.1.5\\ 
-  - Исправлена работа HTTP редиректа при PPPoE терминации  
-  - Добавлено экранирование ряда символов в json и fdpi_ctrl (для их использования в login и именах профилей) 
- 
-Изменения в версии 8.2 :!: В связи с изменением версии протокола требуется обновление версии fastradius до 8.2\\ 
-  - Исправления в работе CG-NAT : улучшено переиспользование сессий, добавлен транзит фрагметированного ICMP  
-  - Исправления в L2 BRAS по результатам внедрений 
-  - Исправлена передача 32-битных AS в IPFIX 
-  - Добавлен [[dpi:dpi_options:opt_statistics:statistics_troubleshooting:statistics_troubleshooting_lostdata:start|вывод статистики для IPFIX/Netflow]] 
-  - Добавлена [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_server_integration:radius_auth_coa:radius_coacmd_check_acct|команда проверки сессии с помощью CoA]] 
-  - Улучшена поддержка CKAT-200 
-  - Добавлен вывод сообщений alert лога при запуске/останове dpi из консоли (его можно отключить командой touch /etc/dpi/nocolor ) 
- 
-Изменения в версии 8.3.1 :!: В связи с изменением версии протокола требуется обновление fastradius и установленных на отдельных серверах fastpcrf,fdpi_ctrl до версии 8.3.1\\ 
-  - Добавлена [[dpi:dpi_options:opt_bras:replication:start|репликация БД UDR]] для использования в схемах резервирования dpi/pcrf  
-  - Добавлена поддержка [[dpi:dpi_options:cli:start|интерфейса CLI]] 
-  - Добавлены сигнатуры протоколов Telegram, Viber, WhatsApp, VyprVPN c технологией Хамелеон (входит в OpenVPN)  
-  - Добавлено восстановление/backup встроенной БД UDR [[dpi:dpi_components:platform:dpi_admin:admin_db:start|в формат команд fdpi_ctrl]] 
-  - Добавлены команды [[dpi:dpi_options:opt_cgnat:сgnat_info:start|просмотра статистики по утилизации адресов из NAT пула и внешних адресов абонентов]] 
-  - Добавлена возможность указать или добавить несколько подсетей через запятую при задании профиля NAT: пример формата '1.2.3.0/24,5.6.7.0/24' 
-  - Добавлена возможность учитывать только адреса хостов по соглашениям бесклассовой адресации в диапазонах подсетей IPv4 и при задании параметров cidr: пример формата '1.2.3.0/30~' 
-  - Добавлено в BRAS auth: возможность указать в Радиус-ответе, что этот ответ нужно молча игнорировать. Значение атрибута ''VasExperts-Restrict-User=255'' - [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_server_integration:radius_auth_response:radius_auth_access_reject:start|игнорировать ответ Радиуса]]; 
-  - Исправлено в BRAS L3 auth: если абоненту был сопоставлен какой-либо профиль полисинга, а в ответе авторизации полисинг не указан, существующий профиль не отвязывался от клиента, что не позволяло через авторизацию удалить полисинг у абонента; 
-  - Исправлено в BRAS DHCP: распознание старого протокола BOOTP. BRAS не работает с BOOTP, но отправка некоторыми CPE BOOTP-пакета приводила к тому, что последующие DHCP-пакеты от данного абонента не распознавались и не перехватывались; 
-  - Добавлено в BRAS DHCP: "кривые" DHCP-пакеты теперь записываются в pcap при выставленном параметре ''ajb_save_invlen''; 
-  - Улучшено в BRAS DHCP: при включенном режиме [[dpi:dpi_options:opt_bras_l2:bras_l2_vlan:bras_l2_vlan_dhcp:bras_l2_vlan_dhcp_proxy:bras_l2_vlan_dhcp_proxy_secondary_keys|контроля вторичных ключей]] в случае изменения ключа (Opt82 или QinQ) абонента его DHCP Request посылается на Радиус, а не применяется кешированный ответ; 
-  - Изменено в BRAS DHCPv6: уникальным ключом абонента теперь выступает MAC-адрес абонента вместо Client DUID. Связано это с тем, что некоторые домашние роутеры весьма вольготно обращаются с DUID и могут изменить его в любой момент несмотря на то, что согласно RFC Client DUID является неизменяемой опцией; 
-  - Добавлено в BRAS DHCPv6: периодическая отправка ICMPv6 RA вместе с DHCPv6-ответом; 
-  - Добавлено в BRAS DHCPv6: периодическая отправка [[dpi:dpi_options:opt_bras_l2:ipv6:icmpv6_opt#Unsolicited RA]]; 
-  - Добавлено в BRAS DHCPv6: fastdpi.conf-параметр ''bras_dhcp6_nak_lifetime'' - [[dpi:dpi_options:opt_bras_l2:ipv6:dhcpv6_opt|время жизни Reject-ответа Радиуса]] 
-  - Исправлено в BRAS PPPoE: редко проявляющаяся, но критическая ошибка, приводящая к нарушению работы системы и связанная с неполным контролем длины пакета, указанной в PPPoE/PPP-заголовках, и фактической длины принятого пакета (битый или специально сформированный некорректный пакет); 
-  - Исправлено в BRAS PPPoE: при старте fastDPI и восстановлении PPPoE-сессий не стартовал аккаунтинг; 
-  - Добавлено в BRAS PPPoE: возможность запретить восстановление PPPoE-сессий при рестарте СКАТ, см.  [[dpi:dpi_options:opt_bras_l2:bras_pppoe:start#Восстановление PPPoE-сессий при рестарте СКАТ]] 
-  - Добавлено в BRAS PPPoE: контроль дублирования выданного IP-адреса при создании сессии. Если уже существует активная PPPoE-сессия другого абонента с таким IP-адресом, она закрывается. 
-  - Исправлено в BRAS ARP: в режиме [[dpi:dpi_options:opt_bras_l2:bras_l2_vlan_term:bras_l2_vlan_term_as|term by AS]] BRAS пропускает ARP Reply для не-term AS (было: запросы пропускал, а ответы - нет); 
-  - Исправлено в BRAS ARP: проверка истечения времени сессии не должна относиться к [[dpi:dpi_options:opt_bras_l2:bras_l2_vlan:bras_l2_vlan_arp_proxy:bras_l2_vlan_arp_auth|ARP-авторизации]], иначе по истечении времени дропнутся все входящие из inet пакеты, что не даст реавторизоваться ARP-абоненту, так как без пинка извне абоненту в принципе незачем посылать ARP к своему шлюзу; 
-  - Улучшено в BRAS CoA: CoA-Request изменяет статус авторизации только при явном указании, что абонент неавторизован (при наличии атрибута ''VasExperts-Restrict-User=1''). Сам CoA-Request не приводит к тому, что статус авторизации абонента становится "авторизован" (ранее абонент ошибочно становился авторизованным); 
-  - Изменено в BRAS CoA: в связи с внедрением мульти-сессий логика работы  [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_server_integration:radius_auth_coa:radius_coacmd_check_acct|команды проверки acct-сессии]] изменена для случая "один fastPCRF -> несколько fastDPI"; 
-  - Улучшено в BRAS Accounting: в связи с поддержкой [[dpi:dpi_options:opt_bras:radius_accounting:multisession|мульти-сессий]] аккаунтинг существенно переделан, NAS-атрибуты стали более значимыми: если раньше они фактически идентифицировали fastpcrf-сервер, то теперь - fastDPI-сервера; это существенно в режиме "один fastPCRF - несколько fastDPI"; 
-  - Добавлено в BRAS Accounting: возможность исключить некоторые классы из radius accounting: fastpcrf.conf-параметры ''acct_disable_traffic_class'' и ''acct_include_traffic_class'', подробнее см. [[dpi:dpi_options:opt_bras:radius_accounting:radius_attr|здесь]] 
-  - Добавлено в BRAS Accounting: параметр ''acct_swap_dir'' - [[dpi:dpi_options:opt_bras:radius_accounting:start|изменение направления трафика]] 
-  - Добавлено в BRAS Accounting: в Радиус-запросы Acct-Request добавлен атрибут ''Event-Timestamp'' (текущее время); 
-  - Улучшено в BRAS Accounting: при старте/стопе fastDPI теперь посылает на fastPCRF специальное сообщение, по которому все активные accounting-сессии от данного fastDPI закрываются (Accounting Stop); 
-  - Добавлено в fastpcrf: более полная поддержка работы множества fastdpi с одним сервером fastpcrf: fastpcrf теперь может связываться с fastdpi-серверами, находящимися на разных интерфейсах, [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_fastpcrf_setup:start|добавлен параметр]] ''fdpi_server'' вместо прежнего ''fdpi_server_list'', параметр ''auth_server_dev'' объявлен устаревшим: вместо ''fdpi_server_list'' и ''auth_server_dev'' следует описывать fastdpi-сервера параметрами ''fdpi_server''; 
-  - Измненено в fastpcrf: принцип формирования Радиус-атрибутов ''NAS-IP-Address'' и ''NAS-Identifier'': теперь эти атрибуты берутся из настройки [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_fastpcrf_setup:start|fdpi_server]], то есть фактически идентифицируют fastDPI-сервер, с которого принят запрос авторизации. Параметры ''radius_attr_nas_ip_address'' и ''radius_attr_nas_id'' объявлены устаревшими и используются только в конфигурациях "один fastdpi- один fastpcrf". Если у вас fastpcrf-сервер связан с несколькими fastDPI, советуем сделать ревизию настроек fastpcrf.conf и биллинга; 
-  - Измненено в fastpcrf: в связи с внедрением [[dpi:dpi_options:opt_bras:replication:start|персистентных очередей]] внутренний протокол обмена fastpcrf <-> fastdpi полностью переработан для обеспечения расширяемости с сохранением обратной совместимости, так как в очереди могут быть данные предыдущих версий; 
-  - Изменено в fastpcrf: Атрибут ''CUI'' учитывается в CoA Request только если в fastpcrf.conf указано ''radius_attr_cui=1'' (приведение обработки Access-Request и CoA к единому стилю); 
-  - Добавлена поддержка до 5 вложенных меток MPLS в сервисах блокировки, нотификации и других услугах 
-  - Увеличен буфер исходящих соединений, это сгладит пики и уменьшит вероятность потерь при доставке ipfix/netflow 
-  - Прочие исправления по результатам бета-тестирования 
- 
-Изменения в версии 8.3.2  
-  - Исправлено удаление услуги 4 (черный список) с профилем  
- 
-Изменения в версии 8.4 :!: В связи с изменением версии протокола требуется обновление, если используются: fastradius и если установлены на отдельных от fastdpi серверах: fastpcrf,fdpi_ctrl,fdpi_cli до версии 8.4\\ 
-  - Добавлены сигнатуры протоколов HolaVPN,Google Video,KeepSolidVPN,Telegram Voice,WhatsApp Voice,MetaTrader,Nicehash,VIBER_VSTREAMS,TELEGRAM_TLS,CHAMELEON,OPENVPN_UDP,SPIRENT,RSS,FACEBOOK,FACEBOOK_TRACK,FACEBOOK_VIDEO,FACEBOOK_APPS, FACEBOOK_CHAT 
-  - Добавлена поддержка QUIC версии 46 
-  - [BRAS PPPoE] В ответе PPP-авторизации теперь поддерживается задание IPv4 и IPv6-адресов и всех атрибутов. Ранее для выдачи IPv6-адресов посылался отдельный запрос авторизации. 
-  - [BRAS PPPoE] Все ошибки в PPPoE-пакетах переведены в разряд TRACE, что значительно снижает нагрузку на запись fastdpi_slave-логов (интенсивная запись могла привести к блокировке рабочих потоков на вводе/выводе). Счетчики ошибок выводятся в CLI-команде [[dpi:dpi_options:cli:pppoe|pppoe show stat]] 
-  - [BRAS] Добавлена поддержка радиус атрибутов [[dpi:dpi_options:opt_bras_l2:framed_route|Framed-Route и Framed-IPv6-Route]], а также CLI-команды управления [[dpi:dpi_options:cli:framed_route|framed route]] 
-  - [BRAS] Добавлены [[dpi:dpi_options:opt_bras_l2:ipv6:dhcpv6_vsa|VSA-атрибуты для DHCPv6]] 
-  - [BRAS DHCP Radius Proxy] Добавлена возможность явно задавать адрес DHCP-сервера, от имени которого посылается DHCP-ответ абоненту, - с помощью [[dpi:dpi_options:opt_bras_l2:bras_l2_vlan:bras_l2_vlan_dhcp:bras_l2_vlan_dhcp_proxy:start|DHCP opt54]] 
-  - [BRAS DHCPv6] Теперь абоненту посылаются все выданные Радиусом [[dpi:dpi_options:opt_bras_l2:ipv6:start|DHCPv6-опции]], а не только те, которые абонент запрашивает в DHCPv6-запросе 
-  - [BRAS L3 auth] В Радиус-запросы авторизации добавлен атрибут ''Calling-Station-Id'' с MAC-адресом источника пакета. Это может быть полезно для L2-провайдеров для анализа непонятных запросов. 
-  - [PCRF] Добавлена поддержка [[dpi:dpi_options:opt_bras_l2:ip_pool:start|DHCP-пулов]] - атрибуты ''Framed-IP-Pool'' и ''Framed-IPv6-Pool'' 
-  - [BRAS PPPoE] Добавлена CLI-команда [[dpi:dpi_options:cli:pppoe#renew_pool|pppoe renew pool]] принудительной отправки DHCP Renew для адресов, распределенных из пула 
-  - [PCRF] Добавлен параметр [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_server_integration:radius_auth_response:start#ip-addr-attr|radius_framed_ip_from_request]], который позволяет обойти ограничение некоторых биллинговых систем при L3 авторизации 
-  - [PCRF] Добавлены параметры, ограничивающие размер [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_fastpcrf_setup:pending_queue|очереди запросов авторизации]], а также [[dpi:dpi_options:cli:pcrfctl|CLI-команды управления]] этой очередью 
-  - [PCRF] Добавлены CLI-команды управления [[dpi:dpi_options:cli:pcrfctl#persist_queue|персистентными очередями]] 
-  - [PCRF] В L3 авторизации теперь можно использовать MAC в качестве ''User-Name'', см. параметр [[dpi:dpi_options:opt_bras:bras_steps:radius_auth_server_integration:start#radius_user_name_auth]] 
-  - [PCRF] Рефакторинг аккаунтинга для поддержки [[dpi:dpi_options:opt_bras:radius_accounting:start#internals|агрегированных счетчиков]]. Это актуально для dual stack PPPoE, когда одним запросом авторизации абоненту назначаются IPv4 и IPv6-адреса и PD-префикс. Трафик по все трем адресам передается в одной аккаунтинг сессии. Также это актуально для [[dpi:dpi_options:opt_bras_l2:framed_route|Framed-Route]] - трафик всей подсети попадает в аккаунтинг-сессию шлюза подсети. 
-  - [PCRF] В accounting interim update добавлен атрибут ''Acct-Session-Time'' - длительность сессии в секундах 
-  - [CLI] Добавлена возможность вывода ответов утилиты [[dpi:dpi_options:cli:start|CLI]] в формате JSON (новые флаги ''%%--%%json'', ''%%--%%strict'') 
-  - [CLI] Добавлены команды управления статусом авторизации [[dpi:dpi_options:cli:subs#subs_auth|subs auth]] 
-  - [CLI] Добавлены команды просмотра raw-данных аккаунтинга [[dpi:dpi_options:cli:acct|pcrf acct raw show]] 
-  - [CLI] Опция -r <address> теперь не является обязательной для [[dpi:dpi_options:cli:start|CLI]], - по умолчанию запросы посылаются на 127.0.0.1 
-  - [CLI] Добавлены команды вывода дампа flow : dump flow cache  - для ipv4, dump flow6 cache - для ipv6 
-  - В текстовый формат сохранения данных для url и ssl добавлена возвожность сохранения портов source и destination 
-  - Добавлено : fdpi_ctrl - можно получить статисику по протоколам DPI - fdpi_ctrl  stat %%--%%proto 
-  - Добавлено : fdpi_ctrl - можно получить статисику по использованию flow - fdpi_ctrl  stat %%--%%flow 
-  - Добавлен вывод сырых (нераспарсенных) данных из управляющих каналов для протоколов SIP,FTP,SMTP,POP3,IMAP,XMPP,ICQ,RSS,NNTP,H323,ZELLO 
-  - Исправлено: услуга 12 (запись в PCAP) сохраняет серый адрес 
-  - Исправлено : ошибка переполения времени netflow/ipfix для full flow 
-  - Исправлено : ошибка определения sni для quic в случае 'short' заголовка 
-  - Исправлено:  проблема в NAT связанное с освобождением ресурсов при работе ALG с некоторыми GRE/PPTP тоннелями 
- 
-Изменения в версии 8.5 
-  - [pcrf][ipfix] Добавлен булевый .conf-параметр ipfix_disable_interim_update: =1 - не посылать Interim Update в ipfix, default=0 (посылать) 
-  - [BRAS] Изменение схемы взаимодействия fastdpi -> fastpcrf: обязательные запросы в случае ошибки отправки помещаются в pending queue. Размер pending queue регулируется новыми fastdpi.conf-параметрами. 
-  - [cli] Изменен вывод относительного времени: вместо кол-ва секунд выводится число часов, минут, секунд (формат hh:mm:ss.sss) 
-  - [pcrf] Добавление default reject policy/ default reject whitelist в DHCP/DHCPv6-авторизацию, если присутствует атрибут VasExperts-Restrict-User=1 
-  - [pcrf] Добавлен conf-параметр radius_add_all_nas_ids, разрешающий добавлять в запрос оба атрибута NAS-IP-Address и NAS-Identifier 
-  - [BRAS][PPPoE] Изменено: accounting start теперь посылается при успешном согласовании IPCP протокола. Acct-Stop посылается при ICMP/LCP Term-Req или по PADT.     Ранее AcctStart посылался сразу после успешной авторизации, что могло привести к бесконечной acct-сессии, если абонент не согласовал IPCP-параметры. 
-  - [pcrf] Добавлен атрибут Event-Timestamp в Acct-Start 
-  - Изменено : формат вывода команды fdpi_ctrl list all status --service 11 добавлена статистика по вызову функций для ip 
-  - Добавлено : в full ipfix номер канала. Если vchannels_type == 0 в качетве канала используется номер моста ( индексация с 1 ), ' иначе номер вирутального канала, который задается параметром vchannels_list. В этом случае значение 0 соответвтует значению канала по умолчанию. id атрибута const int brg_ipfix_channel = 2016 ( iana=43823 ) 
-  - [BRAS][PPPoE] Исправлено: при local interconnect по AS типа local+term -> local (замыкание по dev) не удалялись PPP-заголовки пакета. 
-  - [pcrf][ipfix] Исправлено: Interim-Update выгружались в ipfix как Stop 
-  - [pcrf] Исправлено: некорректная дата в ipfix Acct Stop 
-  - [pcrf] Исправлено: добавление атрибутов NAS-IP-Address/NAS-Identifier в Радиус-запросы в случае единственного fastdpi 
-  - [pcrf][acct] Исправлено: контроль входа в состояние idle и выхода из него 
-  - [BRAS] Исправлено: при отключении услуги 9 (bill stat) теперь сначала посылается Acct-Stop по IP с текущими значениями счетчиков, и только затем услуга отключается и освобождается слот в bill stat storage. 
-  - [pcrf] Исправлено: время при передаче аккаунтинга в ipfix [L3 auth] MAC-адрес передается теперь только если абонент является L2-бонентом (проверка по БД ip_prop) 
-  - [pcrf][acct] Исправлено: выход acct из состояния idle при возобновлении трафика абонента [ctl] Fixed: учет параметра ipv6 при выполнении ctrl/cli команд с IPv6-адресами 
-  - [pcrf][DHCP] Исправлено: если задана opt51 (lease time), но нет Session-Timeout, то Session-Timeout полагается равным lease time 
-  - Исправлено : синхронизация времени записи в pcap и ipfix. 
-  - Обновлен сертификат доступа ТП 
-  - Изменено: запись core производится в сжатом виде  
- 
-Проверить текущую установленную версию можно командой 
-<code> 
-yum info fastdpi 
-</code> 
- 
-[[dpi:dpi_components:platform:dpi_update:dpi_patch:start|Инструкция по обновлению]] 
-  
-Откат на 8.4: 
- 
-<code> 
-yum downgrade fastdpi-8.4 fastpcrf-8.4 
-</code> 
- 
-После обновления или смены версии требуется рестарт сервиса: 
- 
-<code> 
-service fastdpi restart 
-</code> 
- 
- 
-:!: Не проводите обновления ядра Linux. В новых версиях ядра может быть нарушена бинарная совместимость с Kernel ABI и сетевой драйвер после обновления не загрузится. Если вы все-таки произвели обновление, то на время решения проблемы настройте в загрузчике grub загрузку прежней версии ядра (в файле /etc/grub.conf установите параметр default=1). 
- 
-Посмотреть, что было нового в [[dpi:dpi_components:platform:dpi_update:dpi_update_70:start|предыдущей версии]].