Se ha presentado una nueva versión de la distribución para crear cortafuegos IPFire 2.23.
En la nueva versión:
- Reenvío del agente SSH: puede activarse en el servicio SSH de IPFire, lo que permite a los administradores conectarse al cortafuegos y utilizar la autenticación del agente SSH al usar IPFire como un nodo bastión y posteriormente conectarse a un servidor interno.
- Al crear varios hosts para reescribir la zona DNS local, se generaba automáticamente un registro PTR. A veces, los hosts pueden tener varios nombres, y crear un registro PTR para un alias puede no ser deseable. Ahora esto se puede configurar con una casilla adicional.
- Se ha corregido un error en la interfaz de usuario, que hacía que las reglas en la página de configuración no se mostraran si la base de datos GeoIP aún no se había cargado. Este problema ocurría cuando el sistema estaba configurado, pero nunca se había conectado a Internet.
- En sistemas con una gran cantidad de concesiones DHCP, se ha optimizado el script que las importa al sistema DNS, para garantizar la velocidad de importación y que nunca se escriba un archivo parcialmente guardado en el disco, lo que podría causar un fallo bajo ciertas circunstancias.
- Se han corregido errores menores en la interfaz de usuario en las páginas de IPsec. VPN.
- IPFire ya no intenta buscar sensores de temperatura en AWS, ya que esto causaba una gran cantidad de mensajes de error en el registro del sistema.
- Nuevas configuraciones de IPS, basadas en el proyecto Suricata. Ofrece mayor seguridad y rendimiento en comparación con el antiguo sistema basado en Snort.
- Nueva versión del kernel: linux kernel 4.14.113.
- Nuevas versiones de paquetes: gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1.
- Nuevas versiones de paquetes adicionales: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0.
- N nuevas reglas de filtrado de tráfico saliente para Tor.
- Opción de usar aislamiento en el punto de acceso inalámbrico para prohibir la interacción entre los clientes conectados a este punto.
- Se ha agregado el paquete flashrom, una herramienta para actualizar firmwares.
Fuente: linux.org.ru
