Versi baru dari kit distribusi untuk membuat firewall IPFire 2.23 telah disajikan.
овой ерсии:
- Penerusan Agen SSH: Dapat diaktifkan di layanan SSH IPFire, ini memungkinkan administrator untuk terhubung ke firewall dan menggunakan otentikasi agen SSH saat menggunakan IPFire sebagai bastion host dan kemudian menghubungkan ke server backend.
- Saat membuat beberapa host untuk menulis ulang zona DNS lokal, catatan PTR dibuat secara otomatis. Terkadang host dapat memiliki banyak nama, dan membuat data PTR untuk alias tersebut mungkin tidak diinginkan. Ini sekarang dapat dikonfigurasi menggunakan kotak centang tambahan.
- Memperbaiki bug di UI di mana aturan pada halaman konfigurasi mungkin tidak ditampilkan jika database GeoIP belum dimuat. Masalah ini terjadi ketika sistem telah dikonfigurasi tetapi tidak pernah tersambung ke Internet.
- Pada sistem dengan jumlah sewa DHCP yang besar, skrip yang mengimpornya ke sistem DNS telah dioptimalkan untuk memastikan bahwa mereka diimpor dengan cepat dan bahwa file yang ditulis sebagian tidak pernah masuk ke disk, yang dapat macet jika gagal dalam kondisi tertentu. .
- Memperbaiki bug UI kecil pada halaman IPsec. VPN.
- IPFire tidak lagi mencoba mencari sensor suhu di AWS karena... ini mengakibatkan sejumlah besar pesan kesalahan di log sistem.
- Pengaturan IPS baru berdasarkan proyek Suricata. Ia menawarkan keamanan dan kinerja yang lebih baik daripada sistem berbasis Snort yang lama.
- Versi kernel baru: kernel linux 4.14.113.
- Versi paket baru: gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1.
- Paket versi baru dengan tambahan: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0.
- Aturan pemfilteran lalu lintas keluar baru untuk Tor.
- Kemampuan untuk menggunakan isolasi pada titik akses nirkabel untuk melarang komunikasi antara klien yang terhubung ke titik tersebut.
- Paket flashrom telah ditambahkan - alat untuk memperbarui firmware.
Sumber: linux.org.ru
