rilascio di un pacchetto compatto per la creazione di firewall e gateway di rete . Il pacchetto è basato su una base di codice FreeBSD con l'utilizzo delle componenti del progetto m0n0wall e un attivo impiego di pf e ALTQ. Per il download diversi immagini per architettura amd64, di dimensione compresa tra 300 e 360 MB, inclusi LiveCD e immagine per l'installazione su USB Flash.
La gestione del pacchetto avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless può essere utilizzato un Captive Portal, NAT, VPN (IPsec, OpenVPN) e PPPoE. Supporta una vasta gamma di funzionalità per la limitazione della larghezza di banda, il limite del numero di connessioni simultanee, la filtrazione del traffico e la creazione di configurazioni ad alta disponibilità basate su CARP. Le statistiche operative vengono visualizzate sotto forma di grafici o in formato tabellare. Supporta l'autenticazione tramite database utenti locali, così come attraverso RADIUS e LDAP.
Le chiave :
- I componenti del sistema di base sono stati aggiornati a FreeBSD 11-STABLE;
- Su alcune pagine dell'interfaccia web, inclusi il gestore dei certificati, l'elenco delle associazioni DHCP e le tabelle ARP/NDP, è stata aggiunta la funzionalità di ordinamento e ricerca;
- Nel sistema di integrazione con script in linguaggio Python è stato aggiunto un risolutore DNS basato su Unbound;
- Per IPsec DH (Diffie-Hellman) e PFS (Perfect Forward Secrecy) sono state aggiunte 25, 26, 27 e 31;
- Nelle impostazioni del file system UFS per i nuovi sistemi è stato attivato di default il mode noatime per minimizzare le operazioni di scrittura non necessarie;
- Nei moduli di autenticazione è stato aggiunto l'attributo «autocomplete=new-password» per disabilitare il riempimento automatico dei campi contenenti dati riservati;
- Sono stati aggiunti nuovi provider di record DNS dinamici — Linode e Gandi;
- Sono state corrette diverse vulnerabilità, inclusa una problematica nell'interfaccia web che consentiva a un utente autenticato, con accesso al widget per il caricamento delle immagini, di eseguire qualsiasi codice PHP e accedere a pagine privilegiate dell'interfaccia amministrativa.
Inoltre, nell'interfaccia web è stata rimossa la possibilità di scripting intersiti (XSS).
Fonte: opennet.ru
