Sortie de la distribution pour la création de pare-feu pfSense 2.4.5

A eu lieu lancement d'une distribution compacte pour la création de pare-feu et de passerelles réseau pfSense 2.4.5. La distribution est basée sur la base de code FreeBSD en intégrant les développements du projet m0n0wall et en utilisant activement pf et ALTQ. Pour le téléchargement est disponible plusieurs images pour l'architecture amd64, d'une taille de 300 à 360 Mo, y compris LiveCD et image pour installation sur USB Flash.

La gestion de la distribution se fait via une interface web. Pour organiser la connexion des utilisateurs dans les réseaux câblés et sans fil, le Captive Portal, NAT, VPN (IPsec, OpenVPN) et PPPoE peuvent être utilisés. Un large éventail de possibilités est pris en charge pour limiter la bande passante, limiter le nombre de connexions simultanées, filtrer le trafic et créer des configurations tolérantes aux pannes basées sur CARP. Les statistiques de fonctionnement sont affichées sous forme de graphiques ou de tableaux. L'authentification est supportée via une base d'utilisateurs locale ainsi que via RADIUS et LDAP.

Améliorations clés modifications:

  • Les composants du système de base ont été mis à jour vers FreeBSD 11-STABLE ;
  • Sur certaines pages de l'interface web, y compris le gestionnaire de certificats, la liste des bindings DHCP et les tableaux ARP/NDP, le support de tri et de recherche a été ajouté ;
  • Dans les outils d'intégration avec des scripts en Python, un résolveur DNS basé sur Unbound a été ajouté ;
  • Pour IPsec DH (Diffie-Hellman) et PFS (Perfect Forward Secrecy) des groupes Diffie-Hellman 25, 26, 27 et 31 ;
  • Dans les paramètres du système de fichiers UFS pour les nouveaux systèmes, le mode noatime est activé par défaut pour minimiser les opérations d'écriture inutiles ;
  • Un attribut « autocomplete=new-password » a été ajouté aux formulaires d'authentification pour désactiver le remplissage automatique des champs contenant des données sensibles ;
  • De nouveaux fournisseurs d'enregistrements DNS dynamiques ont été ajoutés — Linode et Gandi ;
  • Plusieurs vulnérabilités ont été corrigées, y compris un problème dans l'interface web permettant à un utilisateur authentifié ayant accès au widget de téléchargement d'images d'exécuter n'importe quel code PHP et d'accéder à des pages privilégiées de l'interface admin.
    De plus, la possibilité de cross-site scripting (XSS) a été éliminée dans l'interface web.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster