IPFire 2.29 Core 186 ja NethSecurity 8.0 jaoks on vabastatud distributsioonide väljaanded tulemüüride loomiseks.

Avalikustatud IPFire 2.29 Core 186 ruuteri ja tulemüüri distributiiv. IPFire eristub lihtsa installiprotsessi ning intuitiivse veebiliidesega, mis on täis visuaalseid graafikuid. Installi ISO fail on suurusega 421 MB (x86_64, AArch64).

Süsteem on modulaarne: peale põhifunktsioonide paketifiltreerimisel ja liikluse haldamisel on IPFire jaoks saadaval moodulid rünnakute tõkestamise süsteemile Suricata alusel, failiserveri loomiseks. serverilt (Samba, FTP, NFS), meiliserver (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV ja Openmailadmin) ja printimissever (CUPS), VoIP-ülemineku loomise Asterisk ja Teamspeak alusel, juhtmeta juurdepääsupunkti loomine, voogedastuse audio- ja videoteenuste server (MPFire, Videolan, Icecast, Gnump3d, VDR). IPFire lisanduste installimiseks kasutatakse spetsiaalset Pakfire pakihaldurit.

Uues väljaandes:

  • Katsetoega Btrfs failisüsteemi tugi on lisatud.
  • Linuxi kernel on uuendatud versioonile 6.6.32.
  • Raspberry Pi platvormide kogudes on rakendatud CPU sageduse muutmise tugi koormusest sõltuvalt, et vähendada energiatarbimist või suurendada jõudlust.
  • Spamhaus eDROP (Extended Don’t Route Or Peer) mustandist saadud andmed on ühendatud DROP nimekirjaga. eDROP ja DROP nimekirjad erinesid selles, et DROP'is olid esitatud rämpspostitajate ja küberkurjategijate IP-aadressi vahemikud, mis vastavad otse registreerijate poolt eraldatud plokkidele, eDROP aga sisaldas alamvõrke, mis on eraldatud peamistest plokkidest.
  • Alienvault'i mustand eemaldati, mille hooldus lõpetati.
  • Suricata rünnakute avastamise süsteemis on lisatud Linuxi kerneli poolt tagatud Landlock isolatsioonimehhanism, et blokeerida FS-i juurde pääsemine Suricata haavatavuste ärakasutamise korral.
  • Lisatud on plekk, mis eemaldab Unbound DNS-serveri tarbetud taaskäivitused DHCP kaudu määratud aadresside töötlemise ajal.
  • Uuendatud versioonid Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
  • Icinga jälgimissüsteemi pakett, mis põhines aegunud 1.x harul, eemaldati, mille hooldus lõpetati 2018. aastal. Kuna selle mooduli kasutajaid oli vähe, otsustati mitte üle minna Icinga 2.x harule, vaid pakett eemaldada.
  • Töötamishäirete tõttu eemaldati sslh utiliit, mis võimaldab HTTPS, SSH, OpenVPN, SOCKS5, tinc ja XMPP ühendusi multiplexerida ühe võrguporti 443 kaudu.
  • On uuendatud pakette Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 ja Tor 0.4.8.11.

IPFire 2.29 Core 186 ja NethSecurity 8.0 jaoks on vabastatud distributsioonide väljaanded tulemüüride loomiseks.

Lisaks tasub märkida uue beetaversiooni väljaandmist tulemüüride loomise jaoks NethSecurity 8, mis põhineb NethServer 8 platvormil ja mille eesmärk on tulemüüri kiire seadistamine. Peale pakettide filtreerimise pakub see võimalusi sissetungimise tuvastamiseks ja ärahoidmiseks, viirusetõrje kontrollimiseks, reklaamide blokeerimiseks, erinevate liikide liikluse prioriteetide seadmiseks, paketid осъlddeep-analüüsi (DPI) ja sisu filtreerimiseks (nt on võimalik valikuliselt blokeerida Netflixi, YouTube'i, TikToki, Instagrami, Facebooki ja muid teenuseid, mis võivad töötajate tähelepanu segada). Laadimisfaili suurus on 54 MB komprimeeritud kujul.

On võimalik töötada konfiguratsioonidega, mis hõlmavad mitmeid väliseid internetiühendusi (MultiWAN). Toetatakse tunnelite loomist IPsec ja OpenVPN kaudu, samuti juurdepääsupunktide seadistamist. Platvorm on üles ehitatud kui terviklik lahendus, mida saab kasutada füüsiliste serverite ja virtuaalmasinate paigaldamiseks, samuti käivitatavate USB-mäluseadmete loomiseks, mis muudab iga arvuti tulemüüriks.

Kõigi toetatud funktsioonide haldamine toimub veebiliidese kaudu. Veebiliidese kaudu hallatakse süsteemi, sh tehakse selliseid toiminguid nagu konfiguratsiooni varukoopia loomine/taastamine, tehaseseadetele lähtestamine ja värskenduste haldamine.

IPFire 2.29 Core 186 ja NethSecurity 8.0 jaoks on vabastatud distributsioonide väljaanded tulemüüride loomiseks.

Kasutades infrastruktuuris serverid NethServeri draiveri põhjal on võimalik keskne kaugjuhtimine koos NethSecurity kõigi hostide haldamisega NethServeri liidese kaudu ning tulemüüride töö jälgimine ja logide kogumine. Lisaks on olemas isegi SSH klient, mis töötab veebiliidese kaudu.

IPFire 2.29 Core 186 ja NethSecurity 8.0 jaoks on vabastatud distributsioonide väljaanded tulemüüride loomiseks.


Allikas: opennet.ru
Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster