<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Quantum SD-WAN no R82: principais mudanças, issues resolvidos e o que isso destrava na prática in Brazil</title>
    <link>https://community.checkpoint.com/t5/Brazil/Quantum-SD-WAN-no-R82-principais-mudan%C3%A7as-issues-resolvidos-e-o/m-p/273314#M43</link>
    <description>&lt;P&gt;&lt;EM&gt;(Minha leitura objetiva com base no &lt;STRONG&gt;sk180605&lt;/STRONG&gt; — sem marketing, só impacto operacional)&lt;/EM&gt;&lt;/P&gt;
&lt;P&gt;Abaixo está um resumo direto do que mudou no Quantum SD-WAN (Check Point), quais pontos foram endereçados e quais designs ficam mais viáveis para arquitetura e operação — &lt;STRONG&gt;conforme documentado no sk180605&lt;/STRONG&gt;.&lt;BR /&gt;Onde fizer sentido, eu marco explicitamente a &lt;STRONG&gt;versão mínima / Jumbo Hotfix Take&lt;/STRONG&gt;.&lt;/P&gt;
&lt;H2&gt;Principais mudanças recentes e melhorias&lt;/H2&gt;
&lt;H3&gt;1) &lt;STRONG&gt;Overlay VPN expandido (Multi-Domain / Global VPN Community)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Agora é possível criar &lt;STRONG&gt;Overlay VPN entre gateways gerenciados por domínios diferentes&lt;/STRONG&gt; usando uma &lt;STRONG&gt;Global VPN Community&lt;/STRONG&gt; em ambiente &lt;STRONG&gt;MDS&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Antes, isso era possível apenas entre gateways sob o &lt;STRONG&gt;mesmo Management Server&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; destrava SD-WAN em organizações com governança por domínios (MDS), reduz workarounds e simplifica expansão entre domínios.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;2) &lt;STRONG&gt;Suporte oficial a Policy-Based Routing (PBR)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;O SD-WAN suporta &lt;STRONG&gt;configuração de PBR no Security Gateway&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Antes, PBR não era oficialmente suportado.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Detalhe operacional crítico (prioridade / precedência):&lt;/STRONG&gt;&lt;BR /&gt;Para garantir que uma regra de &lt;STRONG&gt;PBR&lt;/STRONG&gt; tenha &lt;STRONG&gt;precedência maior que o steering do SD-WAN&lt;/STRONG&gt;, a prioridade da regra PBR deve ser &lt;STRONG&gt;menor que 100&lt;/STRONG&gt;. Isso é importante porque o comportamento de Breakout do SD-WAN é “PBR-like” e interage com precedência de roteamento; usar prioridade &lt;STRONG&gt;abaixo de 100&lt;/STRONG&gt; é o padrão seguro quando você precisa que a decisão do PBR “ganhe”.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;3) &lt;STRONG&gt;Aumento do limite de Gateways na Star VPN Community&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;O limite aumentou de &lt;STRONG&gt;250 → 400&lt;/STRONG&gt; gateways (e em builds mais novos chega a &lt;STRONG&gt;500 em Early Availability — R82.x EA&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; melhora aplicabilidade em ambientes hub-and-spoke grandes, reduzindo a necessidade de segmentar comunidades por limitação.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;4) &lt;STRONG&gt;Suporte a Dynamic Routing em Overlay VPN&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;Dynamic routing sobre Overlay VPN&lt;/STRONG&gt; passa a ser oficialmente suportado &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; habilita designs mais “enterprise-grade” (convergência/escala/operação), reduzindo dependência de rotas estáticas no overlay.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;5) &lt;STRONG&gt;Correção do retorno simétrico para conexões inbound (Internet)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Issue resolvido: para conexões inbound da Internet, o SD-WAN consegue garantir &lt;STRONG&gt;retorno simétrico pelo mesmo link ISP&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; elimina um dos modos de falha mais dolorosos em multi-ISP (sessões quebrando por assimetria de retorno), especialmente para serviços publicados e aplicações sensíveis a state/NAT.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;6) &lt;STRONG&gt;DAIP (Dynamic Address IP): melhorias, mas restrições permanecem&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Algumas limitações foram removidas, porém ainda existem restrições &lt;STRONG&gt;(R81.20 e R82.x)&lt;/STRONG&gt; — por exemplo: &lt;STRONG&gt;apenas uma interface DAIP por gateway Gaia&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; destrava mais casos no edge com endereço dinâmico, mas exige cuidado em topologias com múltiplos links dinâmicos.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;7) &lt;STRONG&gt;Suporte com SecureXL em Kernel Mode (KPPAK)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;SD-WAN passa a ser suportado com &lt;STRONG&gt;SecureXL em Kernel Mode (KPPAK)&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 96&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; reduz atrito entre SD-WAN e requisitos de performance/aceleração em ambientes que dependem de Kernel Mode.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;Issues resolvidos (visão consolidada)&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Overlay VPN entre domínios diferentes (via &lt;STRONG&gt;Global VPN Community&lt;/STRONG&gt; em MDS) — &lt;STRONG&gt;R81.20 Take 79+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Suporte oficial a &lt;STRONG&gt;PBR&lt;/STRONG&gt; e &lt;STRONG&gt;dynamic routing&lt;/STRONG&gt; — &lt;STRONG&gt;R81.20 Take 79+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;Retorno simétrico inbound&lt;/STRONG&gt; — &lt;STRONG&gt;R81.20 Take 79+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Aumento de escala em &lt;STRONG&gt;Star VPN&lt;/STRONG&gt; — &lt;STRONG&gt;400&lt;/STRONG&gt; (e &lt;STRONG&gt;500 em R82.x Early Availability&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Suporte a &lt;STRONG&gt;SecureXL Kernel Mode (KPPAK)&lt;/STRONG&gt; — &lt;STRONG&gt;R81.20 Take 96+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Diversas limitações foram clarificadas e movidas para status/documentação oficial.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;Limitações importantes que ainda permanecem&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a &lt;STRONG&gt;VPN Implicit MEP&lt;/STRONG&gt; quando apenas alguns gateways centrais usam SD-WAN (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a &lt;STRONG&gt;Overlay VPN sobre VTI Unnumbered&lt;/STRONG&gt; (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a interfaces com &lt;STRONG&gt;Network Type “Private” (Non-Monitored)&lt;/STRONG&gt; (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a SD-WAN em &lt;STRONG&gt;VSX, Maestro ou clusters Active-Active&lt;/STRONG&gt; (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;; tratado apenas em versões futuras / Early Availability conforme sk180605).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Algumas limitações de DAIP e NAT estático ainda se aplicam (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;) e precisam ser validadas caso a caso.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;Possibilidades futuras (como indicado no sk)&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Até &lt;STRONG&gt;500 gateways&lt;/STRONG&gt; na Star VPN Community (&lt;STRONG&gt;R82.x Early Availability&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;QoS, monitoring e NAT aprimorado&lt;/STRONG&gt; (capacidades anunciadas para &lt;STRONG&gt;2025&lt;/STRONG&gt;, em &lt;STRONG&gt;R82.x Early Availability&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Expansão para &lt;STRONG&gt;cloud clusters&lt;/STRONG&gt; (Geo Cloud Cluster em AWS, OCI etc.).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Melhorias contínuas na integração com &lt;STRONG&gt;Infinity Portal&lt;/STRONG&gt; e automação de onboarding.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Mais cobertura para padrões operacionais &lt;STRONG&gt;hybrid e multi-cloud&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;H2&gt;Resumo visual&lt;/H2&gt;
&lt;TABLE&gt;
&lt;THEAD&gt;
&lt;TR&gt;
&lt;TH&gt;Mudança / Fix&lt;/TH&gt;
&lt;TH&gt;Versão / Take&lt;/TH&gt;
&lt;TH&gt;Observações&lt;/TH&gt;
&lt;/TR&gt;
&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;Overlay VPN entre domínios&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Global VPN Community (MDS)&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Suporte a PBR&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Suporte oficial; &lt;STRONG&gt;PBR priority &amp;lt; 100&lt;/STRONG&gt; se você precisa “ganhar” do SD-WAN steering&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Dynamic routing sobre Overlay VPN&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Suporte oficial&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Limite Star VPN Community&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;400&lt;/STRONG&gt; (&lt;STRONG&gt;500 em R82.x EA&lt;/STRONG&gt;)&lt;/TD&gt;
&lt;TD&gt;Antes: 250&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Retorno simétrico inbound&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Corrigido&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;SecureXL Kernel Mode (KPPAK)&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 96&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Suporte oficial&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;QoS / Monitoring / NAT&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R82.x Early Availability&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Novas capacidades para 2025&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;H2&gt;&amp;nbsp;&lt;/H2&gt;
&lt;H2&gt;Referência&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;sk180605&lt;/STRONG&gt; (Quantum SD-WAN: known limitations / mudanças e status documentados)&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;Quantum SD-WAN Administration Guide&lt;/STRONG&gt; (comportamento, configuração e validações)&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;</description>
    <pubDate>Thu, 12 Mar 2026 20:37:16 GMT</pubDate>
    <dc:creator>WiliRGasparetto</dc:creator>
    <dc:date>2026-03-12T20:37:16Z</dc:date>
    <item>
      <title>Quantum SD-WAN no R82: principais mudanças, issues resolvidos e o que isso destrava na prática</title>
      <link>https://community.checkpoint.com/t5/Brazil/Quantum-SD-WAN-no-R82-principais-mudan%C3%A7as-issues-resolvidos-e-o/m-p/273314#M43</link>
      <description>&lt;P&gt;&lt;EM&gt;(Minha leitura objetiva com base no &lt;STRONG&gt;sk180605&lt;/STRONG&gt; — sem marketing, só impacto operacional)&lt;/EM&gt;&lt;/P&gt;
&lt;P&gt;Abaixo está um resumo direto do que mudou no Quantum SD-WAN (Check Point), quais pontos foram endereçados e quais designs ficam mais viáveis para arquitetura e operação — &lt;STRONG&gt;conforme documentado no sk180605&lt;/STRONG&gt;.&lt;BR /&gt;Onde fizer sentido, eu marco explicitamente a &lt;STRONG&gt;versão mínima / Jumbo Hotfix Take&lt;/STRONG&gt;.&lt;/P&gt;
&lt;H2&gt;Principais mudanças recentes e melhorias&lt;/H2&gt;
&lt;H3&gt;1) &lt;STRONG&gt;Overlay VPN expandido (Multi-Domain / Global VPN Community)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Agora é possível criar &lt;STRONG&gt;Overlay VPN entre gateways gerenciados por domínios diferentes&lt;/STRONG&gt; usando uma &lt;STRONG&gt;Global VPN Community&lt;/STRONG&gt; em ambiente &lt;STRONG&gt;MDS&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Antes, isso era possível apenas entre gateways sob o &lt;STRONG&gt;mesmo Management Server&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; destrava SD-WAN em organizações com governança por domínios (MDS), reduz workarounds e simplifica expansão entre domínios.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;2) &lt;STRONG&gt;Suporte oficial a Policy-Based Routing (PBR)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;O SD-WAN suporta &lt;STRONG&gt;configuração de PBR no Security Gateway&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Antes, PBR não era oficialmente suportado.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Detalhe operacional crítico (prioridade / precedência):&lt;/STRONG&gt;&lt;BR /&gt;Para garantir que uma regra de &lt;STRONG&gt;PBR&lt;/STRONG&gt; tenha &lt;STRONG&gt;precedência maior que o steering do SD-WAN&lt;/STRONG&gt;, a prioridade da regra PBR deve ser &lt;STRONG&gt;menor que 100&lt;/STRONG&gt;. Isso é importante porque o comportamento de Breakout do SD-WAN é “PBR-like” e interage com precedência de roteamento; usar prioridade &lt;STRONG&gt;abaixo de 100&lt;/STRONG&gt; é o padrão seguro quando você precisa que a decisão do PBR “ganhe”.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;3) &lt;STRONG&gt;Aumento do limite de Gateways na Star VPN Community&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;O limite aumentou de &lt;STRONG&gt;250 → 400&lt;/STRONG&gt; gateways (e em builds mais novos chega a &lt;STRONG&gt;500 em Early Availability — R82.x EA&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; melhora aplicabilidade em ambientes hub-and-spoke grandes, reduzindo a necessidade de segmentar comunidades por limitação.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;4) &lt;STRONG&gt;Suporte a Dynamic Routing em Overlay VPN&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;Dynamic routing sobre Overlay VPN&lt;/STRONG&gt; passa a ser oficialmente suportado &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; habilita designs mais “enterprise-grade” (convergência/escala/operação), reduzindo dependência de rotas estáticas no overlay.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;5) &lt;STRONG&gt;Correção do retorno simétrico para conexões inbound (Internet)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Issue resolvido: para conexões inbound da Internet, o SD-WAN consegue garantir &lt;STRONG&gt;retorno simétrico pelo mesmo link ISP&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 79&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; elimina um dos modos de falha mais dolorosos em multi-ISP (sessões quebrando por assimetria de retorno), especialmente para serviços publicados e aplicações sensíveis a state/NAT.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;6) &lt;STRONG&gt;DAIP (Dynamic Address IP): melhorias, mas restrições permanecem&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Algumas limitações foram removidas, porém ainda existem restrições &lt;STRONG&gt;(R81.20 e R82.x)&lt;/STRONG&gt; — por exemplo: &lt;STRONG&gt;apenas uma interface DAIP por gateway Gaia&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; destrava mais casos no edge com endereço dinâmico, mas exige cuidado em topologias com múltiplos links dinâmicos.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;7) &lt;STRONG&gt;Suporte com SecureXL em Kernel Mode (KPPAK)&lt;/STRONG&gt;&lt;/H3&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;SD-WAN passa a ser suportado com &lt;STRONG&gt;SecureXL em Kernel Mode (KPPAK)&lt;/STRONG&gt; &lt;STRONG&gt;a partir do R81.20 Jumbo Hotfix Take 96&lt;/STRONG&gt; (e segue em &lt;STRONG&gt;R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&lt;STRONG&gt;Impacto prático:&lt;/STRONG&gt; reduz atrito entre SD-WAN e requisitos de performance/aceleração em ambientes que dependem de Kernel Mode.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;Issues resolvidos (visão consolidada)&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Overlay VPN entre domínios diferentes (via &lt;STRONG&gt;Global VPN Community&lt;/STRONG&gt; em MDS) — &lt;STRONG&gt;R81.20 Take 79+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Suporte oficial a &lt;STRONG&gt;PBR&lt;/STRONG&gt; e &lt;STRONG&gt;dynamic routing&lt;/STRONG&gt; — &lt;STRONG&gt;R81.20 Take 79+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;Retorno simétrico inbound&lt;/STRONG&gt; — &lt;STRONG&gt;R81.20 Take 79+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Aumento de escala em &lt;STRONG&gt;Star VPN&lt;/STRONG&gt; — &lt;STRONG&gt;400&lt;/STRONG&gt; (e &lt;STRONG&gt;500 em R82.x Early Availability&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Suporte a &lt;STRONG&gt;SecureXL Kernel Mode (KPPAK)&lt;/STRONG&gt; — &lt;STRONG&gt;R81.20 Take 96+ / R82.x&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Diversas limitações foram clarificadas e movidas para status/documentação oficial.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;Limitações importantes que ainda permanecem&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a &lt;STRONG&gt;VPN Implicit MEP&lt;/STRONG&gt; quando apenas alguns gateways centrais usam SD-WAN (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a &lt;STRONG&gt;Overlay VPN sobre VTI Unnumbered&lt;/STRONG&gt; (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a interfaces com &lt;STRONG&gt;Network Type “Private” (Non-Monitored)&lt;/STRONG&gt; (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Sem suporte a SD-WAN em &lt;STRONG&gt;VSX, Maestro ou clusters Active-Active&lt;/STRONG&gt; (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;; tratado apenas em versões futuras / Early Availability conforme sk180605).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Algumas limitações de DAIP e NAT estático ainda se aplicam (&lt;STRONG&gt;R81.20 / R82.x&lt;/STRONG&gt;) e precisam ser validadas caso a caso.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;H2&gt;Possibilidades futuras (como indicado no sk)&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;Até &lt;STRONG&gt;500 gateways&lt;/STRONG&gt; na Star VPN Community (&lt;STRONG&gt;R82.x Early Availability&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;QoS, monitoring e NAT aprimorado&lt;/STRONG&gt; (capacidades anunciadas para &lt;STRONG&gt;2025&lt;/STRONG&gt;, em &lt;STRONG&gt;R82.x Early Availability&lt;/STRONG&gt;).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Expansão para &lt;STRONG&gt;cloud clusters&lt;/STRONG&gt; (Geo Cloud Cluster em AWS, OCI etc.).&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Melhorias contínuas na integração com &lt;STRONG&gt;Infinity Portal&lt;/STRONG&gt; e automação de onboarding.&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;Mais cobertura para padrões operacionais &lt;STRONG&gt;hybrid e multi-cloud&lt;/STRONG&gt;.&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;
&lt;H2&gt;Resumo visual&lt;/H2&gt;
&lt;TABLE&gt;
&lt;THEAD&gt;
&lt;TR&gt;
&lt;TH&gt;Mudança / Fix&lt;/TH&gt;
&lt;TH&gt;Versão / Take&lt;/TH&gt;
&lt;TH&gt;Observações&lt;/TH&gt;
&lt;/TR&gt;
&lt;/THEAD&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;Overlay VPN entre domínios&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Global VPN Community (MDS)&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Suporte a PBR&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Suporte oficial; &lt;STRONG&gt;PBR priority &amp;lt; 100&lt;/STRONG&gt; se você precisa “ganhar” do SD-WAN steering&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Dynamic routing sobre Overlay VPN&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Suporte oficial&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Limite Star VPN Community&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;400&lt;/STRONG&gt; (&lt;STRONG&gt;500 em R82.x EA&lt;/STRONG&gt;)&lt;/TD&gt;
&lt;TD&gt;Antes: 250&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Retorno simétrico inbound&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 79&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Corrigido&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;SecureXL Kernel Mode (KPPAK)&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R81.20 JHF Take 96&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Suporte oficial&lt;/TD&gt;
&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;QoS / Monitoring / NAT&lt;/TD&gt;
&lt;TD&gt;&lt;STRONG&gt;R82.x Early Availability&lt;/STRONG&gt;&lt;/TD&gt;
&lt;TD&gt;Novas capacidades para 2025&lt;/TD&gt;
&lt;/TR&gt;
&lt;/TBODY&gt;
&lt;/TABLE&gt;
&lt;H2&gt;&amp;nbsp;&lt;/H2&gt;
&lt;H2&gt;Referência&lt;/H2&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;sk180605&lt;/STRONG&gt; (Quantum SD-WAN: known limitations / mudanças e status documentados)&lt;/P&gt;
&lt;/LI&gt;
&lt;LI&gt;
&lt;P&gt;&lt;STRONG&gt;Quantum SD-WAN Administration Guide&lt;/STRONG&gt; (comportamento, configuração e validações)&lt;/P&gt;
&lt;/LI&gt;
&lt;/UL&gt;</description>
      <pubDate>Thu, 12 Mar 2026 20:37:16 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Brazil/Quantum-SD-WAN-no-R82-principais-mudan%C3%A7as-issues-resolvidos-e-o/m-p/273314#M43</guid>
      <dc:creator>WiliRGasparetto</dc:creator>
      <dc:date>2026-03-12T20:37:16Z</dc:date>
    </item>
  </channel>
</rss>

