Релиз на дистрибуцията за създаване на междусетеви екрани pfSense 2.4.5

Състоя се релиз на компактна дистрибуция за създаване на междусетеви екрани и мрежови шлюзове pfSense 2.4.5. Дистрибуцията е базирана на кодовата база FreeBSD с използване на разработки от проекта m0n0wall и активно използване на pf и ALTQ. За изтегляне на разположение няколко образа за архитектура amd64, с размер от 300 до 360 Мб, включително LiveCD и образ за инсталиране на USB Flash.

Управлението на дистрибуцията се извършва през уеб интерфейса. За организиране на достъп на потребителите до проводна и безжична мрежа може да се използва Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддържа се широк спектър от възможности за ограничаване на пропускната способност, лимитиране на броя на едновременните свързвания, филтриране на трафика и създаване на отказоустойчиви конфигурации на база CARP. Статистиката за работа се показва под формата на графики или в табличен вид. Поддържа се авторизация по локална база данни на потребители, а също и чрез RADIUS и LDAP.

Ключови промени:

  • Компонентите на основната система са актуализирани до FreeBSD 11-STABLE;
  • На някои страници в уеб интерфейса, включително мениджъра на сертификати, списъка с DHCP привързаности и таблиците ARP/NDP, е добавена поддръжка за сортиране и търсене;
  • В средствата за интеграция със скриптове на Python е добавен DNS резолвер, базиран на Unbound;
  • За IPsec DH (Diffie-Hellman) и PFS (Перфектна Защита на Напредъка) са добавени групи Диффи—Хелмана 25, 26, 27 и 31;
  • В настройките на файловата система UFS за нови системи по подразбиране е активиран режим noatime за минимизиране на ненужните операции на запис;
  • В формите за аутентификация е добавен атрибутът «autocomplete=new-password» за деактивиране на автозапълването на полета с конфиденциални данни;
  • Добавени са нови доставчици на динамични DNS записи — Linode и Gandi;
  • Отстранени са няколко уязвимости, включително проблем в уеб интерфейса, позволяващ на аутентифициран потребител, имайки достъп до виджета за зареждане на изображения, да изпълнява произволен PHP код и да получи достъп до страниците с привилегии на администратора.
    Освен това, в уеб интерфейса е отстранена възможността за междусайтово скриптиране (XSS).

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster