Π Π΅Π»ΠΈΠ· дистрибутива для создания мСТсСтСвых экранов pfSense 2.4.5

Бостоялся Ρ€Π΅Π»ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π½ΠΎΠ³ΠΎ дистрибутива для создания мСТсСтСвых экранов ΠΈ сСтСвых шлюзов pfSense 2.4.5. Дистрибутив основан Π½Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠΉ Π±Π°Π·Π΅ FreeBSD с задСйствованиСм Π½Π°Ρ€Π°Π±ΠΎΡ‚ΠΎΠΊ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° m0n0wall ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ использованиСм pf ΠΈ ALTQ. Для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ доступно нСсколько ΠΎΠ±Ρ€Π°Π·ΠΎΠ² для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ amd64, Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΎΡ‚ 300 Π΄ΠΎ 360 Мб, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ LiveCD ΠΈ ΠΎΠ±Ρ€Π°Π· для установки Π½Π° USB Flash.

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ дистрибутивом производится Ρ‡Π΅Ρ€Π΅Π· web-интСрфСйс. Для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π² ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ ΠΈ бСспроводной сСти ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован Captive Portal, NAT, VPN (IPsec, OpenVPN) ΠΈ PPPoE. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр возмоТностСй ΠΏΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΡŽ пропускной способности, лимитирования числа ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… соСдинСний, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ создания отказоустойчивых ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΉ Π½Π° Π±Π°Π·Π΅ CARP. Бтатистика Ρ€Π°Π±ΠΎΡ‚Ρ‹ отобраТаСтся Π² Π²ΠΈΠ΄Π΅ Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ² ΠΈΠ»ΠΈ Π² Ρ‚Π°Π±Π»ΠΈΡ‡Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ авторизация ΠΏΠΎ локальной Π±Π°Π·Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‡Π΅Ρ€Π΅Π· RADIUS ΠΈ LDAP.

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ измСнСния:

  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Π±Π°Π·ΠΎΠ²ΠΎΠΉ систСмы ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ Π΄ΠΎ FreeBSD 11-STABLE;
  • На Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… страницах web-интСрфСйса, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€ сСртификатов, список DHCP-привязок ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ ARP/NDP, появилась ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сортировки ΠΈ поиска;
  • Π’ срСдства ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ со скриптами Π½Π° языкС Python Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ DNS-Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€ Π½Π° основС Unbound;
  • Для IPsec DH (Diffie-Hellman) ΠΈ PFS (Perfect Forward Secrecy) Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π”ΠΈΡ„Ρ„ΠΈ—Π₯Π΅Π»Π»ΠΌΠ°Π½Π° 25, 26, 27 ΠΈ 31;
  • Π’ настройках Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы UFS для Π½ΠΎΠ²Ρ‹Ρ… систСм ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½ Ρ€Π΅ΠΆΠΈΠΌ noatime для ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Π»ΠΈΡˆΠ½ΠΈΡ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ записи;
  • Π’ Ρ„ΠΎΡ€ΠΌΡ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ «autocomplete=new-password» для ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ автозаполнСния ΠΏΠΎΠ»Π΅ΠΉ с ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ Π½ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Ρ‹ динамичСских записСй DNS — Linode ΠΈ Gandi;
  • УстранСно нСсколько уязвимостСй, Π² Ρ‚ΠΎΠΌ числС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² web-интСрфСйсС, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ, ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΌΡƒ доступ ΠΊ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚Ρƒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΎΠΊ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ любой PHP-ΠΊΠΎΠ΄ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ страницам интСрфСйса администратора.
    ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² web-интСрфСйсС устранСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ мСТсайтового скриптинга (XSS).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ