lanzamiento de una distribución compacta para crear cortafuegos y gateways de red . La distribución se basa en el código fuente de FreeBSD utilizando desarrollos del proyecto m0n0wall y empleando activamente pf y ALTQ. Para la descarga hay varias imágenes para la arquitectura amd64, de entre 300 y 360 MB, incluyendo LiveCD y una imagen para instalación en USB Flash.
La gestión de la distribución se realiza a través de una interfaz web. Para permitir la salida de usuarios en redes cableadas e inalámbricas se pueden utilizar Captive Portal, NAT, VPN (IPsec, OpenVPN) y PPPoE. Se soporta una amplia gama de funciones para limitar el ancho de banda, establecer límites en el número de conexiones simultáneas, filtrar tráfico y crear configuraciones de alta disponibilidad basadas en CARP. Las estadísticas de funcionamiento se muestran en forma de gráficos o de manera tabular. Se soporta la autenticación a través de una base de datos local de usuarios, así como mediante RADIUS y LDAP.
Mejoras clave :
- Los componentes del sistema base se han actualizado a FreeBSD 11-STABLE;
- En algunas páginas de la interfaz web, incluyendo el gestor de certificados, la lista de conexiones DHCP y las tablas ARP/NDP, se ha añadido soporte para ordenar y buscar;
- En las herramientas de integración con scripts en Python se ha añadido un resolutor DNS basado en Unbound;
- Se han añadido grupos Diffie-Hellman para IPsec DH (Diffie-Hellman) y PFS (Perfect Forward Secrecy) En la configuración del sistema de archivos UFS, el modo noatime se activa por defecto en nuevos sistemas para minimizar operaciones de escritura innecesarias;
- Se ha añadido el atributo «autocomplete=new-password» a los formularios de autenticación para deshabilitar la autocompletación de campos con datos confidenciales;
- Se han añadido nuevos proveedores de registros DNS dinámicos: Linode y Gandi;
- Se han corregido varias vulnerabilidades, incluyendo un problema en la interfaz web que permitía a un usuario autenticado con acceso al widget de carga de imágenes ejecutar cualquier código PHP y acceder a páginas privilegiadas del interfaz de administrador.
- Además, se ha eliminado la posibilidad de scripting entre sitios (XSS) en la interfaz web.
Se ha lanzado una distribución compacta para crear cortafuegos y gateways de red.
Fuente: opennet.ru
