Se ha publicado el lanzamiento de la distribución compacta para la creación de cortafuegos y puertas de enlace de red pfSense 2.7.1. La distribución se basa en la base de código de FreeBSD con aportes del proyecto m0n0wall y el uso activo de pf y ALTQ. Se ha preparado una imagen ISO para la arquitectura amd64, de un tamaño de 570 MB.
La gestión del sistema operativo se realiza a través de una interfaz web. Para permitir que los usuarios accedan a redes cableadas e inalámbricas, se puede utilizar Captive Portal, NAT, VPN (IPsec, OpenVPN) y PPPoE. Se admite una amplia gama de opciones para limitar el ancho de banda, restringir el número de conexiones simultáneas, filtrar el tráfico y crear configuraciones de alta disponibilidad basadas en CARP. Las estadísticas de funcionamiento se muestran en gráficos o en forma tabular. Se admite la autenticación a través de una base de datos local de usuarios, así como mediante RADIUS y LDAP.
Cambios clave:
- Los componentes del sistema base se han actualizado a FreeBSD 14-CURRENT. Se han actualizado las versiones de PHP 8.2.11 y OpenSSL 3.0.12.
- Se incluye el servidor DHCP Kea, que se puede utilizar en lugar de ISC DHCPD.
- En el filtro de paquetes PF se ha mejorado la compatibilidad con el protocolo SCTP, y se ha añadido la capacidad de filtrar paquetes SCTP por número de puerto.
- La configuración de enrutamiento IPv6 se ha trasladado a la sección «Servicios > Anuncio de enrutador».
- Parte del sistema base ha sido extraída del paquete monolítico «base» a paquetes separados. Por ejemplo, el código del repositorio pfSense ahora se entrega en el paquete «pfSense», en lugar de en el archivo general.
- Se ha implementado un nuevo controlador nda para trabajar con unidades NVMe. Para volver al controlador antiguo en el cargador, se puede usar la configuración «hw.nvme.use_nvd=1».

Además, cabe mencionar que NetGate ha dejado de proporcionar la versión gratuita «pfSense Home+Lab», que era una variante de pfSense Community Edition con algunas funciones ampliadas trasladadas de la versión comercial pfSense Plus. Se cita el abuso de algunos proveedores que comenzaron a preinstalar esta edición en el equipo vendido, ignorando las condiciones de licencia como la razón para detener su distribución.
Fuente: opennet.ru
