Апублікаваны рэліз дыстрыбутыва для стварэння міжсеткавых экранаў і сеткавых шлюзаў pfSense CE 2.9.0 (Community Edition). Дыстрыбутыў заснаваны на кодавай базе FreeBSD з задзейнічаннем напрацовак праекту m0n0wall і пакетнага фільтра pf. Для загрузкі новай версіі варта выкарыстоўваць усталёўнік.
Кіраванне дыстрыбутывам робіцца праз web-інтэрфейс. Для арганізацыі выхаду карыстальнікаў у правадной і бесправадной сетцы можа быць выкарыстаны Captive Portal, NAT, VPN (IPsec, OpenVPN) і PPPoE. Падтрымліваецца шырокі спектр магчымасцяў па абмежаванні прапускной здольнасці, лімітавання ліку адначасовых злучэнняў, фільтраванні трафіку і стварэнні адмоваўстойлівых канфігурацый на базе CARP. Статыстыка працы адлюстроўваецца ў выглядзе графікаў ці ў таблічным выглядзе. Падтрымліваецца аўтарызацыя па лакальнай базе карыстальнікаў, а таксама праз RADIUS і LDAP.
Асноўныя змены:
- Кампаненты базавай сістэмы абноўлены да FreeBSD 16-CURRENT. Абноўлены версіі праграм, напрыклад, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
- У SSH-серверы прадстаўлена магчымасць выкарыстання постквантавых алгарытмаў шыфравання, адключаная падтрымка састарэлых і ненадзейных кіптаалгарытмаў.
- Спынена падтрымка крыптаграфічных ключоў даўжынёй менш за 2048 біт. Пры выяўленні падчас абнаўленняў ненадзейных або пратэрмінаваных сертыфікатаў доступу да web-інтэрфейсу сістэма аўтаматычна згенеруе і ўсталюе новы сертыфікат.
- Дададзена функцыя для аўтаматычнага падаўжэння тэрміна дзеяння самападпісаных сертыфікатаў або сертыфікатаў, выпушчаных убудаваным які сведчыць цэнтрам (CA).
- Дададзена частковая эксперыментальная падтрымка новага рэжыму трансляцыі адрасоў "Port Restricted Cone", які рэалізуе дынамічны мапінг паміж зыходным портам кліента і знешнім IP-адрасам (карэктна працуе ў сітуацыі, калі некалькі розных кліентаў выкарыстоўваюць адзін і той жа нумар зыходнага порта пры падлучэнні да аднаго хасту).
Крыніца: opennet.ru
