Lanzamiento de un kit de distribución para crear firewalls pfSense 2.7.1

Se ha publicado el lanzamiento de una distribución compacta para crear firewalls y puertas de enlace de red pfSense 2.7.1. La distribución se basa en el código base FreeBSD utilizando los desarrollos del proyecto m0n0wall y el uso activo de pf y ALTQ. Se ha preparado para descargar una imagen ISO para la arquitectura AMD64, de 570 MB de tamaño.

La distribución se gestiona a través de una interfaz web. Para organizar el acceso de los usuarios en una red cableada e inalámbrica, se pueden utilizar Portal cautivo, NAT, VPN (IPsec, OpenVPN) y PPPoE. Se admite una amplia gama de capacidades para limitar el ancho de banda, limitar la cantidad de conexiones simultáneas, filtrar el tráfico y crear configuraciones tolerantes a fallas basadas en CARP. Las estadísticas de operación se muestran en forma de gráficos o en forma de tabla. La autorización se admite mediante la base de usuarios local, así como a través de RADIUS y LDAP.

Cambios clave:

  • Los componentes básicos del sistema se han actualizado a FreeBSD 14-ACTUAL. Versiones actualizadas de PHP 8.2.11 y OpenSSL 3.0.12.
  • Se incluye el servidor Kea DHCP, que se puede utilizar en lugar de ISC DHCPD.
  • El filtro de paquetes PF ha mejorado el trabajo con el protocolo SCTP, agregando la capacidad de filtrar paquetes SCTP por número de puerto.
  • La configuración de enrutamiento IPv6 se ha movido a la sección "Servicios > Anuncio de enrutador".
  • Parte del sistema base se ha sacado del paquete “base” monolítico y se ha colocado en paquetes separados. Por ejemplo, el código del repositorio de pfSense ahora se envía en el paquete "pfSense" en lugar de en un archivo compartido.
  • Se utiliza un nuevo controlador nda para trabajar con unidades NVMe. Para devolver el controlador antiguo en el gestor de arranque, puede utilizar la configuración “hw.nvme.use_nvd=1”.

Lanzamiento de un kit de distribución para crear firewalls pfSense 2.7.1

Además, podemos observar que NetGate dejó de suministrar el conjunto gratuito “pfSense Home+Lab”, que era una variante de pfSense Community Edition con algunas funciones avanzadas transferidas de la versión comercial de pfSense Plus. El motivo del cese del suministro de pfSense Home+Lab es el abuso de algunos proveedores que comenzaron a preinstalar esta edición en los equipos que venden, ignorando los términos de la licencia.

Fuente: opennet.ru

Añadir un comentario