Il rilascio della distribuzione per la creazione di firewall IPFire 2.23

Formata uscita della distribuzione per la creazione di router e firewall — IPFire 2.23 Core 131. IPFire si distingue per un processo di installazione estremamente semplice e per la configurazione organizzata tramite un'interfaccia web intuitiva, ricca di grafici esplicativi. La dimensione dell'installazione dell'immagine iso è di 256 Mb (x86_64, i586, ARM).

Il sistema è modulare; oltre alle funzioni di base di filtraggio dei pacchetti e gestione del traffico, sono disponibili moduli per implementare un sistema di prevenzione degli attacchi basato su Suricata, per creare server di file (Samba, FTP, NFS), server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e server di stampa (CUPS), organizzare un gateway VoIP basato su Asterisk e Teamspeak, creare un punto di accesso wireless, e organizzare un server di streaming audio e video (MPFire, Videolan, Icecast, Gnump3d, VDR). Per installare le estensioni in IPFire viene utilizzato un gestore di pacchetti speciale, Pakfire.

Nel nuovo rilascio:

  • È stato presentato un nuovo sistema di prevenzione delle intrusioni (IPS), che supporta la modalità di ispezione approfondita dei pacchetti di rete e fornisce l'identificazione delle potenziali minacce. Il sistema si basa sui risultati del progetto Suricata e si differenzia dall'IPS precedentemente offerto basato su Snort per le sue prestazioni superiori e sicurezza. Le vecchie impostazioni dell'IPS verranno automaticamente convertite dopo l'aggiornamento di IPFire, ma dopo la migrazione, l'IPS si avvia in modalità di monitoraggio e richiede una modifica manuale delle impostazioni per passare alla modalità di filtraggio dei pacchetti. L'estensione guardian non è più necessaria per il funzionamento dell'ISP, ma può essere utilizzata separatamente per bloccare i tentativi di brute forcing delle password SSH;
  • Componenti di sistema aggiornati, utilizzato il kernel Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
  • Aggiunta la supporto per il reindirizzamento delle richieste tramite SSH Agent, consentendo di utilizzare un host con IPFire come punto intermedio per connettersi agli host nella rete interna;
  • Aggiornati i pacchetti delle estensioni: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
  • Per Tor è stata utilizzato un insieme separato di regole di filtraggio del traffico in uscita (TOR_OUTPUT) indirizzato attraverso il gateway Tor.
  • Nell'implementazione del punto di accesso wireless è stata aggiunta la modalità di isolamento, che consente di vietare l'interazione tra i client connessi alla rete wireless;
  • Aggiunto un nuovo pacchetto flashrom con uno strumento per aggiornare i firmware.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster