kompaktne jaotuse väljaanne tulemüüri ja võrgusildade loomiseks . Jaotus põhineb FreeBSD koodibaasil, kasutades m0n0wall projekti arengut ning aktiivset pf ja ALTQ kasutamist. Allalaadimiseks on saadaval mitu pilti amd64 arhitektuurile, suurusega vahemikus 300 kuni 360 MB, sealhulgas LiveCD ja USB Flash installatsioonipilt.
Jaotust hallatakse veebiliidese kaudu. Kasutajate juurdepääs kohalikele ja traadita võrkudele võib toimuda Captive Portali, NAT, VPN (IPsec, OpenVPN) ja PPPoE abil. Toetatakse laia valikut võimalusi ribalaiuse piiramiseks, samal ajal üheaegsete ühenduste arvu piiramise, liikluse filtreerimise ja CARP-põhiste tõrkeotsingu konfiguratsioonide loomise osas. Tootestatistika kuvatakse graafikute või tabelina. Toetatakse autoriseerimist kohaliku kasutajabaasi kaudu, samuti RADIUS ja LDAP kaudu.
Peamised :
- Põhisüsteemi komponente on uuendatud FreeBSD 11-STABLE-le;
- Mõnel veebiliidese lehel, sealhulgas sertifikaadihaldur, DHCP sidumiste loend ja ARP/NDP tabelid, on nüüd lisatud sortimise ja otsimise tugi;
- Python-skriptide integreerimisvahenditesse on lisatud Unbound põhine DNS-resolver;
- IPsec DH (Diffie-Hellman) ja PFS (Perfect Forward Secrecy) jaoks on lisatud 25, 26, 27 ja 31;
- Uute süsteemide failisüsteemi UFS seadistustes on vaikimisi aktiveeritud noatime režiim, et vähendada tarbetute kirjutamistoimingute arvu;
- Autentimisvormidesse on lisatud atribuut „autocomplete=new-password“, et keelata konfidentsiaalsete andmete väljade automaatne täitmine;
- Uued dünaamiliste DNS-kirjete pakkujad - Linode ja Gandi on lisatud;
- Ei olnud mitu haavatavust, sealhulgas probleem veebiliideses, mis võimaldas autentitud kasutajal, kellel on juurdepääs pildilaadimise vidinale, käivitada mis tahes PHP-koodi ja saada juurdepääs administratiivliidese privileegide lehtedele.
Lisaks on veebiliidesest eemaldatud võimalus saidisiseste skriptide (XSS) rünnakute jaoks.
Allikas: opennet.ru
