Handle collisions between rekey and the following delete properly
[strongswan.git] / NEWS
diff --git a/NEWS b/NEWS
index e549ac5..5cc4584 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -1,3 +1,10 @@
+strongswan-4.4.1
+----------------
+
+- The major refactoring of the IKEv1 Mode Config functionality now allows
+  the transport and handling of any Mode Config attribute.
+
+
 strongswan-4.4.0
 ----------------
 
@@ -5,9 +12,23 @@ strongswan-4.4.0
   load sharing and failover capabilities in a cluster of currently two nodes,
   based on an extend ClusterIP kernel module. More information is available at
   http://wiki.strongswan.org/projects/strongswan/wiki/HighAvailability.
-  Development of the High Availability functionality has been sponsored by
+  The development of the High Availability functionality was sponsored by
   secunet Security Networks AG.
 
+- Added IKEv1 and IKEv2 configuration support for the AES-GMAC
+  authentication-only ESP cipher. Our aes_gmac kernel patch or a Linux
+  2.6.34 kernel is required to make AES-GMAC available via the XFRM
+  kernel interface.
+
+- Added support for Diffie-Hellman groups 22, 23 and 24 to the gmp, gcrypt
+  and openssl plugins, usable by both pluto and charon. The new proposal
+  keywords are modp1024s160, modp2048s224 and modp2048s256. Thanks to Joy Latten
+  from IBM for his contribution.
+
+- The IKEv1 pluto daemon supports RAM-based virtual IP pools using
+  the rightsourceip directive with a subnet from which addresses
+  are allocated.
+
 - The ipsec pki --gen and --pub commands now allow the output of
   private and public keys in PEM format using the --outform pem
   command line option.