Release des kompakten Distributionspakets zur Erstellung von Firewalls und Netzwerkgateways . Die Distribution basiert auf der Codebasis von FreeBSD unter Verwendung der Entwicklungen des m0n0wall-Projekts und einer aktiven Nutzung von pf und ALTQ. Zum Download mehrere Images für die amd64-Architektur zur Verfügung, mit einer Größe von 300 bis 360 MB, einschließlich LiveCD und einem Image für die Installation auf USB-Flash.
Die Verwaltung der Distribution erfolgt über eine Weboberfläche. Für die Bereitstellung von Internetzugang für Benutzer in kabelgebundenen und kabellosen Netzwerken kann ein Captive Portal, NAT, VPN (IPsec, OpenVPN) und PPPoE verwendet werden. Es wird eine breite Palette an Funktionen zur Bandbreitenbegrenzung, zur Limitierung der Anzahl gleichzeitiger Verbindungen, zur Verkehrsfilterung und zur Erstellung hochverfügbarer Konfigurationen auf Basis von CARP unterstützt. Die Betriebsstatistik wird in Form von Grafiken oder in Tabellenform angezeigt. Die Authentifizierung kann über eine lokale Benutzerdatenbank sowie über RADIUS und LDAP erfolgen.
Schlüssige :
- Die Komponenten des Basissystems wurden auf FreeBSD 11-STABLE aktualisiert;
- Auf einigen Seiten der Weboberfläche, einschließlich des Zertifikatsmanagers, der DHCP-Bindungsliste und der ARP/NDP-Tabellen, sind jetzt Unterstützung für Sortierung und Suche verfügbar;
- In die Integrationsmittel für Python-Skripte wurde ein DNS-Resolver auf Basis von Unbound aufgenommen;
- Für IPsec DH (Diffie-Hellman) und PFS (Perfect Forward Secrecy) wurden hinzugefügt 25, 26, 27 und 31;
- Im UFS-Dateisystem für neue Systeme ist standardmäßig der noatime-Modus aktiviert, um unnötige Schreibvorgänge zu minimieren;
- Im Authentifizierungsformular wurde das Attribut „autocomplete=new-password“ hinzugefügt, um die automatische Ausfüllung von Feldern mit vertraulichen Daten zu deaktivieren;
- Neue Anbieter für dynamische DNS-Einträge — Linode und Gandi — wurden hinzugefügt;
- Mehrere Sicherheitsanfälligkeiten wurden behoben, darunter ein Problem im Web-Interface, das es einem authentifizierten Benutzer mit Zugang zum Bild-Upload-Widget ermöglicht, beliebigen PHP-Code auszuführen und Zugriff auf privilegierte Seiten des Administrationsinterfaces zu erhalten.
Darüber hinaus wurde im Web-Interface die Möglichkeit von Cross-Site-Scripting (XSS) behoben.
Quelle: opennet.ru
