ИздаванС Π½Π° дистрибуторския ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни pfSense 2.5.0

ΠŸΡƒΡΠ½Π°Ρ‚ Π΅ ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π΅Π½ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° разпространСниС Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ шлюзовС pfSense 2.5.0. Π Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ сС основава Π½Π° ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π° Π½Π° FreeBSD, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° m0n0wall ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° pf ΠΈ ALTQ. ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ Π΅ Π·Π° изтСглянС iso ΠΎΠ±Ρ€Π°Π· Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° amd64 с Ρ€Π°Π·ΠΌΠ΅Ρ€ 360 MB.

ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ΡŠΡ‚ Π·Π° разпространСниС сС управлява Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± интСрфСйса. Captive Portal, NAT, VPN (IPsec, OpenVPN) ΠΈ PPPoE ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·Π»ΠΈΠ·Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π² ΠΊΠ°Π±Π΅Π»Π½Π° ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ°. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΡˆΠΈΡ€ΠΎΠΊ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° чСстотната Π»Π΅Π½Ρ‚Π°, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° броя Π½Π° Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ създаванС Π½Π° устойчиви Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° CARP. Π Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ статистики сС ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ ΠΈΠ»ΠΈ Π² Ρ‚Π°Π±Π»ΠΈΡ‡Π½Π° Ρ„ΠΎΡ€ΠΌΠ°. Π£ΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π°Π²Π°Π½Π΅Ρ‚ΠΎ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° потрСбитСлска Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ‡Ρ€Π΅Π· RADIUS ΠΈ LDAP.

ΠšΠ»ΡŽΡ‡ΠΎΠ²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ систСмни ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π΄ΠΎ FreeBSD 12.2 (FreeBSD 11 бСшС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π² ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ ΠΊΠ»ΠΎΠ½).
  • Π˜Π·Π²ΡŠΡ€ΡˆΠ΅Π½ Π΅ ΠΏΡ€Π΅Ρ…ΠΎΠ΄ към OpenSSL 1.1.1 ΠΈ OpenVPN 2.5.0 с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° ChaCha20-Poly1305.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΎ внСдряванС Π½Π° VPN WireGuard, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΎ Π½Π° Π½ΠΈΠ²ΠΎ ядро.
  • ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡΡ‚Π° Π½Π° backend Π·Π° IPsec Π½Π° strongSwan Π΅ прСмСстСна ΠΎΡ‚ ipsec.conf, Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° swanctl ΠΈ VICI Ρ„ΠΎΡ€ΠΌΠ°Ρ‚. ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ настройки Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ интСрфСйс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° сСртификати. Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° записи Π² ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€Π° Π½Π° сСртификати. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π½Π° извСстия Π·Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° сСртификатитС. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° СкспортиранС Π½Π° PKCS #12 ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΈ Π°Ρ€Ρ…ΠΈΠ²ΠΈ със Π·Π°Ρ‰ΠΈΡ‚Π° с ΠΏΠ°Ρ€ΠΎΠ»Π°. Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° сСртификати Π·Π° Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π° ΠΊΡ€ΠΈΠ²Π° (ECDSA).
  • Π‘Π΅ΠΊΠ΅Π½Π΄ΡŠΡ‚ Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ° Ρ‡Ρ€Π΅Π· Captive Portal Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Π½.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ инструмСнти Π·Π° осигуряванС Π½Π° толСрантност към Π³Ρ€Π΅ΡˆΠΊΠΈ.

ИздаванС Π½Π° дистрибуторския ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни pfSense 2.5.0


Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€