On avaldatud pfSense CE 2.9.0 (Community Edition) tulemüüride ja võrgusillade jaotamine. Jaotus põhineb FreeBSD koodibaasil, kasutades m0n0wall projekti arendusi ja pf pakettide filtrit. Uue versiooni allalaadimiseks tuleks kasutada installijat.
Jaotust haldatakse veebiliidese kaudu. Kasutajate ühendust juhtimiseks traadiga ja traadita võrgus võib kasutada Captive Portali, NAT-i, VPN (IPsec, OpenVPN) ja PPPoE-d. Toetatakse laia valikut ribalaiuse piirangu võimalusi, samaaegsete ühenduste arvu piiramist, liikluse filtreerimist ja talitlushäireteta konfiguratsioonide loomist CARPi baasil. Tööstatistika kuvatakse graafikute või tabelina. Toetatakse autentimist kohaliku kasutajabaasi kaudu, samuti RADIUS-i ja LDAP-i kaudu.
Peamised muudatused:
- Põhisüsteemi komponendid on uuendatud FreeBSD 16-CURRENT-ini. Programmi versioonid on uuendatud, näiteks PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
- SSH-serveris on võimalik kasutada postkvantilisi krüpteerimisalgoritme, vanade ja ebausaldusväärsete krüptaalgoritmide tugi on välja lülitatud.
- Toetamine krüptograafiliste võtmete jaoks, mille pikkus on alla 2048 bitti, on lõpetatud. Kui uuendamisel tuvastatakse ebausaldusväärseid või aegunud sertifikaate veebiliidese juurde pääsemisel, genereerib süsteem automaatselt uue sertifikaadi ja installib selle.
- Lisatud funktsioon automaatseks isesertifikaatide või sisseehitatud sertifitseerimiskeskuse (CA) poolt väljastatud sertifikaatide aegumise pikendamiseks.
- Lisatud osaline eksperimentaalne tugi uuele aadresside tõlke režiimile "Port Restricted Cone", mis rakendab dünaamilist kaardistamist kliendi algse porti ja välise IP-aadress (töötamine on korrektne olukordades, kus mitu erinevat klienti kasutavad sama algse pordi numbrit ühendamisel ühe hostiga).
Allikas: opennet.ru
