Publication de la distribution pour la création de pare-feu pfSense CE 2.9.0

La version du système d'exploitation pour la création de pare-feu et de passerelles réseau pfSense CE 2.9.0 (Community Edition) a été publiée. Ce système est basé sur la base de code de FreeBSD, intégrant les travaux du projet m0n0wall et le filtre de paquets pf. Pour télécharger la nouvelle version, il convient d'utiliser l'installateur.

La gestion du système d'exploitation se fait via une interface web. L'accès des utilisateurs aux réseaux câblés et sans fil peut être organisé à l'aide de Captive Portal, NAT, VPN (IPsec, OpenVPN) et PPPoE. Un large éventail de fonctionnalités permet de limiter la bande passante, de restreindre le nombre de connexions simultanées, de filtrer le trafic et de créer des configurations redondantes basées sur CARP. Les statistiques de fonctionnement sont affichées sous forme de graphiques ou dans un format tabulaire. L’authentification peut se faire via une base de données locale d'utilisateurs, ainsi que par RADIUS et LDAP.

Principales modifications :

  • Les composants du système de base ont été mis à jour vers FreeBSD 16-CURRENT. Les versions des programmes ont été mises à jour, notamment PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • Le serveur SSH permet l'utilisation d'algorithmes de chiffrement post-quantiques et a désactivé la prise en charge d'algorithmes de cryptage obsolètes et non fiables.
  • La prise en charge des clés cryptographiques de moins de 2048 bits a été abandonnée. Si des certificats d'accès non fiables ou périmés sont détectés lors de la mise à jour, le système générera et installera automatiquement un nouveau certificat.
  • Une fonction a été ajoutée pour l'extension automatique de la durée de validité des certificats auto-signés ou des certificats émis par l'autorité de certification (CA) intégrée.
  • Un support expérimental partiel pour le nouveau mode de traduction d'adresses « Port Restricted Cone » a été ajouté, implémentant un mapping dynamique entre le port source du client et l'extérieur adresse IP (fonctionne correctement dans les situations où plusieurs clients différents utilisent le même numéro de port source pour se connecter à un même hôte).

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster