релиз на компактна дистрибуция за създаване на междусетеви екрани и мрежови шлюзове . Дистрибуцията е базирана на кодовата база FreeBSD с използване на разработки от проекта m0n0wall и активно използване на pf и ALTQ. За изтегляне няколко образа за архитектура amd64, с размер от 300 до 360 Мб, включително LiveCD и образ за инсталиране на USB Flash.
Управлението на дистрибуцията се извършва през уеб интерфейса. За организиране на достъп на потребителите до проводна и безжична мрежа може да се използва Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддържа се широк спектър от възможности за ограничаване на пропускната способност, лимитиране на броя на едновременните свързвания, филтриране на трафика и създаване на отказоустойчиви конфигурации на база CARP. Статистиката за работа се показва под формата на графики или в табличен вид. Поддържа се авторизация по локална база данни на потребители, а също и чрез RADIUS и LDAP.
Ключови :
- Компонентите на основната система са актуализирани до FreeBSD 11-STABLE;
- На някои страници в уеб интерфейса, включително мениджъра на сертификати, списъка с DHCP привързаности и таблиците ARP/NDP, е добавена поддръжка за сортиране и търсене;
- В средствата за интеграция със скриптове на Python е добавен DNS резолвер, базиран на Unbound;
- За IPsec DH (Diffie-Hellman) и PFS (Перфектна Защита на Напредъка) са добавени 25, 26, 27 и 31;
- В настройките на файловата система UFS за нови системи по подразбиране е активиран режим noatime за минимизиране на ненужните операции на запис;
- В формите за аутентификация е добавен атрибутът «autocomplete=new-password» за деактивиране на автозапълването на полета с конфиденциални данни;
- Добавени са нови доставчици на динамични DNS записи — Linode и Gandi;
- Отстранени са няколко уязвимости, включително проблем в уеб интерфейса, позволяващ на аутентифициран потребител, имайки достъп до виджета за зареждане на изображения, да изпълнява произволен PHP код и да получи достъп до страниците с привилегии на администратора.
Освен това, в уеб интерфейса е отстранена възможността за междусайтово скриптиране (XSS).
Източник: opennet.ru
