Välja on antud imporditud tulemüüride koostamise jaotust pfSense CE 2.8.0

Avaldatud on tulemüüri ja võrgu väravate loomiseks mõeldud pfSense CE 2.8.0 (Community Edition) distributsiooni väljalaskmine. Distributsioon põhineb FreeBSD koodibaasil, kasutades m0n0wall projekti arendusi ja pf pakettfiltrit. Laadimiseks on koostatud iso-pilt amd64 arhitektuuri jaoks.

Distributiivi haldamine toimub veebiliidese kaudu. Kasutajate ühendamiseks traadiga ja traadita võrgus võib kasutada Captive Portali, NAT-i, VPN (IPsec, OpenVPN) ja PPPoE. Toetatakse laia valikut ribalaiuse piirangute, samaaegsete ühenduste arvu, liikluse filtreerimise ja kõrgtaseme konfiguratsioonide loomise võimalusi CARP-i alusel. Tööstatistika kuvatakse graafikute või tabeli kujul. Toetatakse autentimist kohaliku kasutajabaasi, samuti RADIUS ja LDAP kaudu.

Peamised muudatused:

  • Põhisüsteemi komponente on uuendatud versioonile FreeBSD 15-CURRENT. PHP versioon on uuendatud 8.3-le.
  • Kasutajaliides on ümber kirjutatud, et kasutada tasuta ACB (Automatic Configuration Backup) teenust, mis võimaldab automaatselt salvestada seade seadistuste varukoopiaid Netgate’i pilvehoidlas (varukoopiad edastatakse krüpteeritud kujul). Lisatud on võimalus muuta seadmest kasutatavat krüpteerimisvõtit.
  • Pakutud on uus PPPoE protokolli tagasiside, mis põhineb if_pppoe moodulil, ja mis näitab kõrgemat andmeedastusvõimet PPPoE võrgu liidese kaudu. Seejuures jääb if_pppoe funktsionaalsuses maha, näiteks ei toeta see MLPPP-d. Praegu on uus tagasiside vaikimisi välja lülitatud, kuid tulevastel väljaannetel asendab see vanat tagasisidet, mis põhineb MPD paketil.
  • Muudetud on ühenduste riistvara käitamise reeglid tulemüüris (State Policy). Vaikesätetena on rakendatud Interface Bound režiim, kus ühenduse olek on seotud võrgu liidese ja pakettide edastamise katseid teisest võrgu liidesest blokeeritakse. IPsec VTI korral toimub tagasitulek Floating režiimi, kuna liideste sidumine tekitab sellisel juhul probleeme.
  • Töötati välja Fail-Back režiim väravatele, mille korral taastatakse olekud sidumiste tühistamine teisejärgsete väravate suhtes pärast esmaste väravate taastamist.
  • Kea DHCP-serveri täiendavad võimalused on võimaldanud saavutada ISC DHCP-ga võrreldavat funktsionaalsust. Lisatud tugi hostide nimede DNS-i kirjade registreerimiseks ja uuendamiseks DHCP kaudu. Rakendatud on DHCPv6 Prefix Delegation laienemine. On võimalik käivitada sünkroniseeritud varundavaid DHCP-servereid kõrge kättesaadavuse (High Availability) tagamiseks ning lihtsustatud on tõrkeotsingu konfiguratsioonide seadistamine. Lisatud on staatiliste ARP-aadresside tugi. Pakutakse võimalust muuta Kea seadeid, mis ei ole kaetavad graafiliste liidestega, JSON-formaadis plokkide kasutamisega.
  • Tagatud on täielik NAT64 tugi, võimaldades IPv6-aadresse omavatel klientidel pääseda juurde IPv4-aadressi kasutavatele hostidele.
  • Lisatud on võimalus kasutada süsteemi malle kasutaja tulekindlusreeglites, mis varem rakendusid ainult sisereeglites. Uued mallid on lisatud reserveeritud ja spetsialiseeritud alamvõrkude eristamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster