Veröffentlichungen der Distributionen zur Erstellung von IPFire 2.29 Core 186 und NethSecurity 8.0

Die Veröffentlichung der Distribution zur Erstellung von Routern und Firewalls, IPFire 2.29 Core 186, ist erschienen. IPFire besticht durch einen einfachen Installationsprozess und eine intuitive Weboberfläche, die reich an anschaulichen Grafiken ist. Die Größe des Installations-ISO-Images beträgt 421 MB (x86_64, AArch64).

Das System ist modular: Neben den grundlegenden Funktionen der Paketfilterung und des Verkehrsmanagements stehen für IPFire Module zur Verfügung, die ein Suricata-basiertes Intrusion Prevention System implementieren, sowie Lösungen zur Erstellung von Datei- Server (Samba, FTP, NFS), Mailserver (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV und Openmailadmin) sowie Druckserver (CUPS), die Organisation eines VoIP-Gateways basierend auf Asterisk und Teamspeak, die Einrichtung eines drahtlosen Zugangspunkts, die Organisation eines Audio- und Video-Streaming-Servers (MPFire, Videolan, Icecast, Gnump3d, VDR). Für die Installation von Erweiterungen in IPFire wird ein spezieller Paketmanager namens Pakfire verwendet.

In der neuen Version:

  • Experimentelle Unterstützung des Btrfs-Dateisystems hinzugefügt.
  • Der Linux-Kernel wurde auf Version 6.6.32 aktualisiert.
  • In den Sammlungen für Raspberry Pi Boards wurde die Unterstützung für die dynamische Anpassung der CPU-Frequenz je nach Last hinzugefügt, um den Energieverbrauch zu reduzieren oder die Leistung zu steigern.
  • Die Daten aus der Spamhaus eDROP (Extended Don’t Route Or Peer) Blacklist wurden mit der DROP-Liste kombiniert. Die Listen eDROP und DROP unterschieden sich darin, dass DROP Bereiche von Spam-Adressen und Cyberkriminellen enthielt, die direkt von Registraren zugewiesen wurden, während eDROP Subnetze enthielt, die aus den Hauptbereichen abgeleitet wurden.
  • Die Alienvault-Blacklist wurde entfernt, da deren Unterstützung eingestellt wurde.
  • Im Suricata-Angriffserkennungssystem wurde der vom Linux-Kernel bereitgestellte Landlock-Mechanismus zur Isolation aktiviert, um den Zugriff auf das Dateisystem bei der Ausnutzung von Schwachstellen in Suricata zu blockieren.
  • Ein Patch wurde hinzugefügt, um unnötige Neustarts des DNS-Servers Unbound während der Verarbeitung von über DHCP zugewiesenen Adressen zu verhindern.
  • Die Versionen der Programme Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14 und Suricata 7.0.5 wurden aktualisiert.
  • Das Paket mit dem Monitoring-System Icinga, das auf dem veralteten Branch 1.x basierte und dessen Support 2018 eingestellt wurde, wurde entfernt. Aufgrund der geringen Anzahl an Nutzern dieses Moduls wurde beschlossen, nicht auf den Branch Icinga 2.x umzusteigen, sondern das Paket zu löschen.
  • Aufgrund von Funktionsproblemen wurde das Paket mit dem Tool sslh entfernt, das es ermöglicht, HTTPS-, SSH-, OpenVPN-, SOCKS5-, tinc- und XMPP-Verbindungen über einen einzigen Netzwerkport 443 zu multiplexen.
  • Die Pakete Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 und Tor 0.4.8.11 wurden aktualisiert.

Veröffentlichungen der Distributionen zur Erstellung von IPFire 2.29 Core 186 und NethSecurity 8.0

Zudem kann die Veröffentlichung einer neuen Distribution für die Einrichtung von Firewalls, NethSecurity 8, die auf der Plattform NethServer 8 basiert und auf eine schnelle Bereitstellung von Firewalls ausgelegt ist, erwähnt werden. Neben der Paketfilterung bietet es Funktionen zur Erkennung und Verhinderung von Eindringlingen, viraler Überprüfung, Werbeblockierung, Priorisierung verschiedener Verkehrsarten, tiefgehender Paketinspektion (DPI) und Inhaltsfilterung (z. B. können Netflix, YouTube, TikTok, Instagram, Facebook und andere Dienste, die Mitarbeiter von der Arbeit ablenken können, selektiv blockiert werden). Die Größe des komprimierten Abbilds beträgt 54 MB.

Es ist möglich, mit Konfigurationen zu arbeiten, die mehrere externe Internetzugangskanäle (MultiWAN) haben. Die Erstellung von Tunneln über IPsec und OpenVPN sowie die Bereitstellung von WLAN-Zugangspunkten wird unterstützt. Die Plattform ist als ganzheitliche Lösung konzipiert, die sowohl auf physischen Servern als auch auf virtuellen Maschinen installiert werden kann und zur Erstellung von bootfähigen USB-Sticks verwendet wird, mit denen jeder Computer in eine Firewall verwandelt werden kann.

Die Verwaltung aller unterstützten Funktionen erfolgt über eine Web-Oberfläche. Dazu gehört unter anderem die Systemadministration, einschließlich Operationen wie das Erstellen/Wiederherstellen von Konfigurationsbackups, das Zurücksetzen auf Werkseinstellungen und die Verwaltung von Updates.

Veröffentlichungen der Distributionen zur Erstellung von IPFire 2.29 Core 186 und NethSecurity 8.0

Bei der Nutzung in der Infrastruktur Server auf Basis der Distribution NethServer ist es möglich, die zentrale Fernverwaltung aller Hosts mit NethSecurity über die NethServer-Oberfläche zu aktivieren, sowie die Überwachung der Firewall-Leistung und das Sammeln von Protokollen. Unter anderem steht sogar ein SSH-Client zur Verfügung, der über die Web-Oberfläche funktioniert.

Veröffentlichungen der Distributionen zur Erstellung von IPFire 2.29 Core 186 und NethSecurity 8.0


Quelle: opennet.ru
Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster