Avalikustati pfSense CE 2.8.0 (Community Edition) tulemüüride ja võrgugateway'ide loomiseks mõeldud jaotuse väljaanne. Jaotus põhineb FreeBSD koodibaasil, kasutades projekti m0n0wall ja pf paketifiltri arendusi. Laadimiseks on ette valmistatud iso-pilt amd64 arhitektuurile.
Jaotust haldatakse veebiliidese kaudu. Kasutajate ühendust juhtimiseks traadiga ja traadita võrgus võib kasutada Captive Portali, NAT-i, VPN (IPsec, OpenVPN) ja PPPoE-d. Toetatakse laia valikut ribalaiuse piirangu võimalusi, samaaegsete ühenduste arvu piiramist, liikluse filtreerimist ja talitlushäireteta konfiguratsioonide loomist CARPi baasil. Tööstatistika kuvatakse graafikute või tabelina. Toetatakse autentimist kohaliku kasutajabaasi kaudu, samuti RADIUS-i ja LDAP-i kaudu.
Peamised muudatused:
- Põhisüsteemi komponente on uuendatud versioonile FreeBSD 15-CURRENT. PHP versioon on uuendatud 8.3-le.
- Kasutajaliides on ümber kirjutatud, et kasutada tasuta teenust ACB (Automatic Configuration Backup), mis võimaldab automaatselt salvestada seadistuste varukoopiaid Netgate'i pilve salvestusruumis (varukoopiad edastatakse krüpteeritud vormis). Lisa võimalus vahetada seadme krüpteerimisvõtit.
- Uus PPPoE protokolli tagaplaan on pakkunud paremat andmeedastusvõimet võrgu PPPoE liideses, põhinedes if_pppoe tuumamoodulil. Sellegipoolest jääb if_pppoe funktsionaalsuses maha, näiteks ei toeta MLPPP. Praegu on uus tagaplaan vaikimisi keelatud, kuid tulevikus asendab see MPD paketil põhinevat vana tagaplaani.
- Tulemüüri ühenduste olekute käsitlemise reegleid on muudetud (State Policy). Vaikimisi kasutatakse Interface Bound režiimi, kus ühenduse olek on seotud võrgu liidesega ja paketihaldussuunamised teise võrgu liidese kaudu blokeeritakse. IPsec VTI kasutamisel naaseb režiim Floating, kuna liidesele sidumisega tekivad probleeme.
- Tööpõhimõte Fail-Back on rakendatud väravatele, mille puhul tühistatakse sekundaarsete väravate sidumise olek pärast esmase värava taastumist.
- Rakusorditud Kea DHCP-serveri täiendavad funktsioonid, mis on võimaldanud saavutada sama funktsionaalsuse nagu ISC DHCP-l. Lisatud tugi DHCP kliendi hostinimede DNS-i kirjade registreerimise ja värskendamise jaoks. Täiendatud DHCPv6 Prefix Delegationi. Tekkinud on võimalus kasutada sünkroniseeritud varu DHCP-servereid kõrge kättesaadavuse tagamiseks, lihtsustatud on tõrkehäire konfiguratsioonide seadistamine. Lisatud tode staatilistele ARP-aadressidele. Kea seadete muutmine, mis ei ole hõlmatud graafilise liidesega, on nüüd võimalik JSON-formaadis plokkide kasutamisega.
- Täielik NAT64-tugi võimaldab klientidel, kellel on ainult IPv6-aadressid, suhelda IPv4-aadressidega hostidega.
- Lisatud võimalus kasutada süsteemi malle kasutaja tulemüüri reeglites, mis varem olid rakendatavad ainult sisereeglites. Uued mallid reservitud ja spetsialiseeritud alamvõrkude eristamiseks.
Allikas: opennet.ru
