Release eines kompakten Distributionspakets zur Erstellung von Firewalls und Netzwerk-Gateways . Die Distribution basiert auf dem Code von FreeBSD und nutzt die Entwicklungen des Projekts m0n0wall sowie die aktive Verwendung von pf und ALTQ. Zum Download mehrere Images für die Architektur amd64, mit einer Größe von 300 bis 360 MB, einschließlich LiveCD und einem Image zur Installation auf USB-Flash.
Die Verwaltung der Distribution erfolgt über eine Web-Oberfläche. Zur Bereitstellung von Internetzugang für Benutzer in kabelgebundenen und drahtlosen Netzwerken können Captive Portal, NAT, VPN (IPsec, OpenVPN) und PPPoE verwendet werden. Es wird eine breite Palette von Möglichkeiten zur Begrenzung der Bandbreite, zur Begrenzung der Anzahl gleichzeitiger Verbindungen, zur Filterung des Datenverkehrs und zur Erstellung von ausfallsicheren Konfigurationen auf der Basis von CARP unterstützt. Die Betriebstatistiken werden in Form von Diagrammen oder Tabellen angezeigt. Die Authentifizierung erfolgt über eine lokale Benutzerdatenbank sowie über RADIUS und LDAP.
Hauptmerkmale :
- Die Komponenten des Basissystems wurden auf FreeBSD 11-STABLE aktualisiert;
- Auf einigen Seiten der Web-Oberfläche, einschließlich des Zertifikatsmanagers, der DHCP-Bindungsübersicht und der ARP/NDP-Tabellen, gibt es nun Unterstützung für Sortierung und Suche;
- In das Integrationstool für Python-Skripte wurde ein DNS-Resolver auf Basis von Unbound eingefügt;
- Für IPsec DH (Diffie-Hellman) und PFS (Perfect Forward Secrecy) wurden 25, 26, 27 und 31 hinzugefügt;
- In den UFS-Dateisystemeinstellungen ist für neue Systeme standardmäßig der noatime-Modus aktiviert, um unnötige Schreibvorgänge zu minimieren;
- In die Authentifizierungsformulare wurde das Attribut "autocomplete=new-password" hinzugefügt, um das automatische Ausfüllen von Feldern mit sensiblen Daten zu deaktivieren;
- Neue Anbieter für dynamische DNS-Einträge wurden hinzugefügt — Linode und Gandi;
- Es wurden mehrere Schwachstellen behoben, einschließlich eines Problems in der Web-Oberfläche, das es einem authentifizierten Benutzer, der Zugriff auf das Widget zum Hochladen von Bildern hat, ermöglichte, beliebigen PHP-Code auszuführen und auf privilegierte Seiten der Administrationsoberfläche zuzugreifen.
Darüber hinaus wurde in der Web-Oberfläche die Möglichkeit des Cross-Site-Scripting (XSS) behoben.
Quelle: opennet.ru
