Scaoileadh an feiste dáileacháin chun ballaí dóiteáin a chruthú pfSense 2.4.5

tharla sé scaoileadh dáileadh dlúth chun ballaí dóiteáin agus geataí líonra a chruthú pfSense 2.4.5. Tá an dáileadh bunaithe ar bhonn cód FreeBSD ag baint úsáide as forbairtí an tionscadail m0n0wall agus úsáid ghníomhach pf agus ALTQ. Le haghaidh luchtú ar fáil roinnt íomhánna don ailtireacht amd64, idir méid ó 300 go 360 MB, lena n-áirítear LiveCD agus íomhá le suiteáil ar USB Flash.

Déantar an trealamh dáileacháin a bhainistiú tríd an gcomhéadan gréasáin. Is féidir Tairseach Gabhála, NAT, VPN (IPsec, OpenVPN) agus PPPoE a úsáid chun imeacht úsáideoirí i líonra sreangaithe agus gan sreang a eagrú. Tacaíonn sé le raon leathan roghanna chun bandaleithead a theorannú, líon na nasc comhuaineach a theorannú, an trácht a scagadh agus cumraíochtaí fabhtfhulangacha a chruthú bunaithe ar CARP. Taispeántar staitisticí oibre i bhfoirm graif nó i bhfoirm tábla. Tacaíonn an bunachar sonraí úsáideoirí áitiúil le húdarú, chomh maith le trí RADIUS agus LDAP.

Eochair athruithe:

  • Nuashonraíodh comhpháirteanna an chórais bonn go FreeBSD 11-STABLE;
  • Tacaíonn roinnt leathanach den chomhéadan gréasáin, lena n-áirítear an bainisteoir teastais, liosta na gceangal DHCP agus táblaí ARP/NDP, le sórtáil agus cuardach;
  • Tá réititheoir DNS bunaithe ar Unbound curtha leis na huirlisí comhtháthú script Python;
  • Le haghaidh IPsec DH (Diffie-Hellman) agus PFS (Perfect Forward Secretcy) curtha leis Grúpaí Diffie-Hellman 25, 26, 27 agus 31;
  • I socruithe córas comhaid UFS do chórais nua, cuirtear modh noatime i ngníomh de réir réamhshocraithe chun oibríochtaí scríofa gan ghá a íoslaghdú;
  • Cuireadh an aitreabúid “autocomplete=new-password” le foirmeacha fíordheimhnithe chun uathlíonadh réimsí le sonraí íogaire a dhíchumasú;
  • Cuireadh soláthraithe taifead DNS dinimiciúla nua leis - Linode agus Gandi;
  • Socraíodh go leor leochaileachtaí, lena n-áirítear saincheist sa chomhéadan gréasáin a ligeann d'úsáideoir fíordheimhnithe rochtain ar an ngiuirléid uaslódála íomhánna aon chód PHP a fheidhmiú agus rochtain a fháil ar leathanaigh phribhléideacha an chomhéadain riarthóra.
    Ina theannta sin, cuireadh deireadh leis an bhféidearthacht scriptithe tras-láithreáin (XSS) sa chomhéadan gréasáin.

Foinse: oscailtenet.ru

Add a comment