Release der Distribution zur Erstellung von pfSense CE 2.9.0 Firewalls

Die Veröffentlichung der pfSense CE 2.9.0 (Community Edition) zur Erstellung von Firewalls und Netzwerkgateways ist erfolgt. Die Distribution basiert auf dem FreeBSD-Code und nutzt Entwicklungen des m0n0wall-Projekts sowie des Paketfilters pf. Um die neue Version herunterzuladen, verwenden Sie bitte den Installer.

Das Management der Distribution erfolgt ĂŒber eine WeboberflĂ€che. Um den Benutzern den Zugang zu kabelgebundenen und kabellosen Netzwerken zu ermöglichen, kann das Captive Portal, NAT, verwendet werden. VPN (IPsec, OpenVPN) und PPPoE. Es wird eine breite Palette an Funktionen zur Drosselung der Bandbreite, Begrenzung der Anzahl gleichzeitiger Verbindungen, Traffic-Filterung und Erstellung von ausfallsicheren Konfigurationen auf Basis von CARP unterstĂŒtzt. Die Statistiken werden in Form von Diagrammen oder tabellarisch angezeigt. Die Authentifizierung erfolgt ĂŒber eine lokale Benutzerdatenbank sowie ĂŒber RADIUS und LDAP.

HauptÀnderungen:

  • Die Komponenten des Basissystems wurden auf FreeBSD 16-CURRENT aktualisiert. Es wurden Beispiele fĂŒr aktualisierte Programme wie PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2 und strongSwan 6.0.3 hinzugefĂŒgt.
  • Im SSH-Server wurde die Möglichkeit zur Nutzung post-quanten Kryptographiealgorithmen eingefĂŒhrt, wĂ€hrend die UnterstĂŒtzung fĂŒr veraltete und unsichere Kryptoalgorithmen deaktiviert wurde.
  • Die UnterstĂŒtzung fĂŒr kryptografische SchlĂŒssel mit einer LĂ€nge von weniger als 2048 Bit wurde eingestellt. Bei der Aktualisierung werden unsichere oder abgelaufene Zertifikate erkannt, und das System generiert und installiert automatisch ein neues Zertifikat fĂŒr den Zugriff auf die Web-OberflĂ€che.
  • Eine Funktion zum automatischen VerlĂ€ngern der GĂŒltigkeit von selbsterstellten Zertifikaten oder von solchen, die von der integrierten Zertifizierungsstelle (CA) ausgegeben wurden, wurde hinzugefĂŒgt.
  • Eine teilweise experimentelle UnterstĂŒtzung fĂŒr den neuen Modus der AdressĂŒbersetzung 'Port Restricted Cone' wurde hinzugefĂŒgt, der eine dynamische Zuordnung zwischen dem Quellport des Clients und dem externen ermöglicht. IP-Adresse (funktioniert korrekt in Situationen, in denen mehrere verschiedene Clients denselben Quellport bei der Verbindung zu einem Host nutzen).

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster