Die Veröffentlichung der pfSense CE 2.9.0 (Community Edition) zur Erstellung von Firewalls und Netzwerkgateways ist erfolgt. Die Distribution basiert auf dem FreeBSD-Code und nutzt Entwicklungen des m0n0wall-Projekts sowie des Paketfilters pf. Um die neue Version herunterzuladen, verwenden Sie bitte den Installer.
Das Management der Distribution erfolgt über eine Weboberfläche. Um den Benutzern den Zugang zu kabelgebundenen und kabellosen Netzwerken zu ermöglichen, kann das Captive Portal, NAT, verwendet werden. VPN (IPsec, OpenVPN) und PPPoE. Es wird eine breite Palette an Funktionen zur Drosselung der Bandbreite, Begrenzung der Anzahl gleichzeitiger Verbindungen, Traffic-Filterung und Erstellung von ausfallsicheren Konfigurationen auf Basis von CARP unterstützt. Die Statistiken werden in Form von Diagrammen oder tabellarisch angezeigt. Die Authentifizierung erfolgt über eine lokale Benutzerdatenbank sowie über RADIUS und LDAP.
Hauptänderungen:
- Die Komponenten des Basissystems wurden auf FreeBSD 16-CURRENT aktualisiert. Es wurden Beispiele für aktualisierte Programme wie PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2 und strongSwan 6.0.3 hinzugefügt.
- Im SSH-Server wurde die Möglichkeit zur Nutzung post-quanten Kryptographiealgorithmen eingeführt, während die Unterstützung für veraltete und unsichere Kryptoalgorithmen deaktiviert wurde.
- Die Unterstützung für kryptografische Schlüssel mit einer Länge von weniger als 2048 Bit wurde eingestellt. Bei der Aktualisierung werden unsichere oder abgelaufene Zertifikate erkannt, und das System generiert und installiert automatisch ein neues Zertifikat für den Zugriff auf die Web-Oberfläche.
- Eine Funktion zum automatischen Verlängern der Gültigkeit von selbsterstellten Zertifikaten oder von solchen, die von der integrierten Zertifizierungsstelle (CA) ausgegeben wurden, wurde hinzugefügt.
- Eine teilweise experimentelle Unterstützung für den neuen Modus der Adressübersetzung 'Port Restricted Cone' wurde hinzugefügt, der eine dynamische Zuordnung zwischen dem Quellport des Clients und dem externen ermöglicht. IP-Adresse (funktioniert korrekt in Situationen, in denen mehrere verschiedene Clients denselben Quellport bei der Verbindung zu einem Host nutzen).
Quelle: opennet.ru
