Rilascio della distribuzione per la creazione di firewall pfSense CE 2.9.0

È stato pubblicato il rilascio della distribuzione per la creazione di firewall e gateway di rete pfSense CE 2.9.0 (Community Edition). La distribuzione si basa sul codice sorgente di FreeBSD, utilizzando contribuzioni del progetto m0n0wall e del filtro pacchetti pf. Per scaricare la nuova versione, si consiglia di utilizzare l'installer.

La gestione della distribuzione avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless può essere utilizzato il Captive Portal, NAT, VPN (IPsec, OpenVPN) e PPPoE. È supportata una vasta gamma di funzionalità per limitare la larghezza di banda, limitare il numero di connessioni simultanee, filtrare il traffico e creare configurazioni tolleranti ai guasti basate su CARP. Le statistiche di funzionamento vengono visualizzate sotto forma di grafici o in formato tabellare. È supportata l'autenticazione tramite un database locale di utenti, oltre che attraverso RADIUS e LDAP.

Variazioni principali:

  • I componenti del sistema di base sono stati aggiornati a FreeBSD 16-CURRENT. Sono state aggiornate le versioni dei programmi, ad esempio, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • Nel server SSH è stata fornita la possibilità di utilizzare algoritmi di crittografia post-quantistici, disabilitando il supporto per algoritmi crittografici obsoleti e non sicuri.
  • È stato interrotto il supporto per chiavi crittografiche lunghe meno di 2048 bit. Se durante l'aggiornamento vengono trovati certificati di accesso non affidabili o scaduti, il sistema genererà automaticamente un nuovo certificato e lo installerà.
  • È stata aggiunta una funzione per il rinnovo automatico dei certificati self-signed o dei certificati emessi dall'autorità di certificazione (CA) integrata.
  • È stata aggiunta una parziale supporto sperimentale per la nuova modalità di traduzione degli indirizzi “Port Restricted Cone”, che realizza un mapping dinamico tra la porta sorgente del client e l'esterno. indirizzo IP (funzionamento corretto quando più client diversi utilizzano lo stesso numero di porta sorgente collegandosi a un unico host).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster