lanzamiento de una distribución para crear enrutadores y cortafuegos — . IPFire se distingue por un proceso de instalación extremadamente simple y una configuración organizada a través de una interfaz web intuitiva, repleta de gráficos claros. El tamaño de la instalación es de 256 MB (x86_64, i586, ARM).
El sistema es modular; además de las funciones básicas de filtrado de paquetes y gestión del tráfico, IPFire ofrece módulos para implementar un sistema de prevención de ataques basado en Suricata, para crear un servidor de archivos (Samba, FTP, NFS), un servidor de correo (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV y Openmailadmin) y un servidor de impresión (CUPS), para organizar un gateway VoIP basado en Asterisk y Teamspeak, crear un punto de acceso inalámbrico, y organizar un servidor de audio y video en streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Para la instalación de complementos en IPFire, se utiliza un gestor de paquetes especial llamado Pakfire.
En esta nueva versión:
- Se presenta un nuevo sistema de prevención de intrusiones (IPS), que admite el modo de inspección profunda de paquetes de red y proporciona la identificación de posibles amenazas. El sistema se basa en los desarrollos del proyecto y se diferencia del antiguo IPS basado en Snort por su mayor rendimiento y seguridad. Las configuraciones antiguas de IPS se convertirán automáticamente después de la actualización de IPFire, pero de forma predeterminada, después de la migración, IPS se inicia en modo de monitoreo y requiere un cambio manual de configuración para pasar al modo de filtrado de paquetes. El complemento guardian ya no es necesario para el funcionamiento del ISP, pero puede aplicarse por separado para bloquear intentos de fuerza bruta de contraseñas a través de SSH;
- Se han actualizado los componentes del sistema, utilizando el núcleo de Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
- Se ha agregado soporte para redirigir solicitudes a través del agente SSH, lo que permite utilizar un host con IPFire como un punto intermedio para conectarse a hosts en la red interna;
- Se han actualizado los paquetes de complementos: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
- Para Tor, se ha implementado un conjunto de reglas de filtrado para el tráfico saliente (TOR_OUTPUT), dirigido a través del gateway Tor.
- En la implementación del punto de acceso inalámbrico, se ha añadido un modo de aislamiento que permite prohibir la interacción entre clientes conectados a la red inalámbrica;
- Se ha añadido un nuevo paquete flashrom con una utilidad para actualizar firmwares.
Fuente: opennet.ru
