Lanzamiento de la distribución para la creación de firewalls pfSense CE 2.9.0

Se ha publicado una nueva versión del sistema operativo para crear cortafuegos y puertas de enlace de red pfSense CE 2.9.0 (Edición Comunitaria). Este sistema operativo está basado en el código de FreeBSD utilizando aportes del proyecto m0n0wall y el filtrado de paquetes pf. Para descargar la nueva versión, use el instalador.

La gestión del sistema operativo se realiza a través de una interfaz web. Para permitir que los usuarios accedan a redes cableadas e inalámbricas, se puede utilizar Captive Portal, NAT, VPN (IPsec, OpenVPN) y PPPoE. Se admite una amplia gama de opciones para limitar el ancho de banda, restringir el número de conexiones simultáneas, filtrar el tráfico y crear configuraciones de alta disponibilidad basadas en CARP. Las estadísticas de funcionamiento se muestran en gráficos o en forma tabular. Se admite la autenticación a través de una base de datos local de usuarios, así como mediante RADIUS y LDAP.

Principales cambios:

  • Los componentes del sistema base se han actualizado a FreeBSD 16-CURRENT. Se han actualizado las versiones de software, como PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • El servidor SSH ahora permite el uso de algoritmos de cifrado post-cuánticos y se ha deshabilitado el soporte para algoritmos criptográficos obsoletos y poco confiables.
  • Se ha dejado de dar soporte a claves criptográficas de menos de 2048 bits. Al detectar certificados no confiables o caducados durante la actualización, el sistema generará e instalará automáticamente un nuevo certificado para acceder a la interfaz web.
  • Se ha añadido una función para la renovación automática de certificados autofirmados o emitidos por la autoridad certificadora (CA) incorporada.
  • Se ha añadido soporte experimental parcial para un nuevo modo de traducción de direcciones 'Puerto Restringido Cono', implementando un mapeo dinámico entre el puerto de origen del cliente y el externo. dirección IP (funciona correctamente en situaciones donde varios clientes diferentes utilizan el mismo número de puerto de origen al conectarse a un mismo host).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster