Release des pfSense 2.4.5 Distribution zur Erstellung von Firewalls

Es fand Release des kompakten Distributionspakets zur Erstellung von Firewalls und Netzwerkgateways pfSense 2.4.5. Die Distribution basiert auf der Codebasis von FreeBSD unter Verwendung der Entwicklungen des m0n0wall-Projekts und einer aktiven Nutzung von pf und ALTQ. Zum Download stehen mehrere Images für die amd64-Architektur zur Verfügung, mit einer Größe von 300 bis 360 MB, einschließlich LiveCD und einem Image für die Installation auf USB-Flash.

Die Verwaltung der Distribution erfolgt über eine Weboberfläche. Für die Bereitstellung von Internetzugang für Benutzer in kabelgebundenen und kabellosen Netzwerken kann ein Captive Portal, NAT, VPN (IPsec, OpenVPN) und PPPoE verwendet werden. Es wird eine breite Palette an Funktionen zur Bandbreitenbegrenzung, zur Limitierung der Anzahl gleichzeitiger Verbindungen, zur Verkehrsfilterung und zur Erstellung hochverfügbarer Konfigurationen auf Basis von CARP unterstützt. Die Betriebsstatistik wird in Form von Grafiken oder in Tabellenform angezeigt. Die Authentifizierung kann über eine lokale Benutzerdatenbank sowie über RADIUS und LDAP erfolgen.

Schlüssige eingeführt wurde, die im Januar dieses Jahres in den Kernel übernommen wurde. Es betrifft ausschließlich die Version 5.1 und tritt in den meisten Fällen auf Systemen mit Samsung-SSD-Speichern auf, bei denen zur Verschlüsselung Daten mit dm-crypt/LUKS über device-mapper/LVM verwendet werden.:

  • Die Komponenten des Basissystems wurden auf FreeBSD 11-STABLE aktualisiert;
  • Auf einigen Seiten der Weboberfläche, einschließlich des Zertifikatsmanagers, der DHCP-Bindungsliste und der ARP/NDP-Tabellen, sind jetzt Unterstützung für Sortierung und Suche verfügbar;
  • In die Integrationsmittel für Python-Skripte wurde ein DNS-Resolver auf Basis von Unbound aufgenommen;
  • Für IPsec DH (Diffie-Hellman) und PFS (Perfect Forward Secrecy) wurden hinzugefügt Diffie-Hellman-Gruppen 25, 26, 27 und 31;
  • Im UFS-Dateisystem für neue Systeme ist standardmäßig der noatime-Modus aktiviert, um unnötige Schreibvorgänge zu minimieren;
  • Im Authentifizierungsformular wurde das Attribut „autocomplete=new-password“ hinzugefügt, um die automatische Ausfüllung von Feldern mit vertraulichen Daten zu deaktivieren;
  • Neue Anbieter für dynamische DNS-Einträge — Linode und Gandi — wurden hinzugefügt;
  • Mehrere Sicherheitsanfälligkeiten wurden behoben, darunter ein Problem im Web-Interface, das es einem authentifizierten Benutzer mit Zugang zum Bild-Upload-Widget ermöglicht, beliebigen PHP-Code auszuführen und Zugriff auf privilegierte Seiten des Administrationsinterfaces zu erhalten.
    Darüber hinaus wurde im Web-Interface die Möglichkeit von Cross-Site-Scripting (XSS) behoben.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster