Avaldatud on IPFire 2.29 Core 186 ruuteri- ja tulemüüridistributsiooni väljaanne. IPFire paistab silma lihtsa installimisprotsessi ja seadistamise korraldamisega intuitiivse veebiliidese kaudu, mis on rikkalikult täidetud visuaalsete graafikutega. Installimise iso-pildi suurus on 421 MB (x86_64, AArch64).
Süsteem on modulaarne: IPFire'i põhifunktsioonide kaugfiltreerimise ja liikluse haldamise kõrval on saadaval moodulid, mis rakendavad ründeennetussüsteemi Suricata baasil, failide loomiseks. serverile (Samba, FTP, NFS), postiserver (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV ja Openmailadmin) ning printimisteenus (CUPS), VoIP uksehoidja seadistamiseks Asteriski ja Teamspeaki baasil, traadita juurdepääsupunkti loomiseks ning audio ja videoserveri (MPFire, Videolan, Icecast, Gnump3d, VDR) seadistamiseks. IPFire'i täienduste installimiseks kasutatakse spetsiaalset paketihaldurit Pakfire.
Uues väljaandes:
- Lisatud on eksperimentaalne tugi Btrfs failisüsteemile.
- Linuxi tuuma versioon on uuendatud 6.6.32-ks.
- Raspberry Pi platvormide kogud sisaldavad toe CPU sageduse muutmiseks koormuse järgi, et vähendada energiatarbimist või suurendada jõudlust.
- Spamhaus eDROP (Extended Don’t Route Or Peer) blokeerimisloost andmed on ühendatud DROP nimekirjaga. eDROP ja DROP nimekirjad erinevad selles, et DROP-s olid spämmerite ja küberkurjategijate aadressivahemikud, mis vastavad registreerijate otseselt määratud plokkidele, samas kui eDROP sisaldas alamsid, mis on välja antud peamistest plokkidest.
- Alienvaulti mustamine nimekiri eemaldati, mis lõpetati.
- Rünnakute avastamise süsteemis Suricata on aktiveeritud Linuxi tuumast pakutav Landlock isolatsioonimehhanism, et blokeerida faili süsteemile juurdepääs Suricata haavatavuste ärakasutamise korral.
- Lisatud parandus, mis eemaldab liigsed Unbound DNS-serveri taaskäivitused DHCP kaudu määratud aadresside töötlemise ajal.
- Uuendatud programmid: Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
- Eemaldatud Icinga jälgimissüsteemi pakett, mis põhines vananenud 1.x harul, mille hooldus lõpetati 2018. aastal. Väikese kasutajate arvu tõttu otsustati mitte üle minna Icinga 2.x harule, vaid paketist loobuda.
- Töötamisprobleemide tõttu eemaldati sslh utiliidi pakett, mis võimaldab mitmeühenduste (HTTPS, SSH, OpenVPN, SOCKS5, tinc ja XMPP) jagamist kaudu ühe võrgu pordi 443.
- Uuendatud paketid: Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 ja Tor 0.4.8.11.

Lisaks väärib mainimist uue NethSecurity 8 tulemüüride loomise jaotuse väljaandmine, mis põhineb NethServer 8 platvormil ja on mõeldud tulemüüri kiireks rakendamiseks. Pakettide filtreerimise kõrval on saadaval ka sissetungide avastamise ja ennetamise, viirusetõrje, reklaamide blokeerimise, erinevat tüüpi liikluse prioriseerimise, sügava pakettide inspekteerimise (DPI) ja sisu filtreerimise võimalused (nt saab osade kaupa blokeerida Netflixi, Youtube'i, Tiktok'i, Instagram'i, Faceboook'i ja muid teenuseid, mis võivad töötajad tööst kõrvale juhtida). Laadimisfaili maht on kompressiooniga 54 MB.
Toetatakse tööd konfiguratsioonides, kus on mitu välist internetiühenduse kanalit (MultiWAN). Toetatakse tunnelite loomist IPsec'i ja OpenVPN'i kaudu, samuti juurdepääsupunktide rakendamist. Platvorm on ehitatud terviklikuks lahenduseks, mida saab kasutada füüsilistel serveritel ja virtuaalsetel masinatel, samuti käivitatavate USB-mäluseadmete loomiseks, mis muudavad iga arvuti tulemüüriks.
Kõiki toetatud funktsioone haldatakse veebiliidese kaudu. Sealhulgas toimub süsteemi haldamine, sealhulgas sellised toimingud nagu konfiguratsiooni varukoopiate loomine/taastamine, tehase seade tagasi seadmine ja värskenduste paigaldamise haldamine.

Kasutamisel infrastruktuuris serverite distributsiooni NethServer põhjal on võimalik keskselt hallata kõiki NethSecurity'ga varustatud hoste NethServeri liidese kaudu ning jälgida tulemüüride toimimist ja logide kogumist. Sealhulgas on saadaval isegi veebiliidese kaudu töötav SSH-kliend.

Allikas: opennet.ru
