Rilascio del pacchetto per la creazione di firewall pfSense 2.4.5

Si è tenuto rilascio di un pacchetto compatto per la creazione di firewall e gateway di rete pfSense 2.4.5. Il pacchetto è basato su una base di codice FreeBSD con l'utilizzo delle componenti del progetto m0n0wall e un attivo impiego di pf e ALTQ. Per il download è disponibile diversi immagini per architettura amd64, di dimensione compresa tra 300 e 360 MB, inclusi LiveCD e immagine per l'installazione su USB Flash.

La gestione del pacchetto avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless può essere utilizzato un Captive Portal, NAT, VPN (IPsec, OpenVPN) e PPPoE. Supporta una vasta gamma di funzionalità per la limitazione della larghezza di banda, il limite del numero di connessioni simultanee, la filtrazione del traffico e la creazione di configurazioni ad alta disponibilità basate su CARP. Le statistiche operative vengono visualizzate sotto forma di grafici o in formato tabellare. Supporta l'autenticazione tramite database utenti locali, così come attraverso RADIUS e LDAP.

Le chiave cambiamenti:

  • I componenti del sistema di base sono stati aggiornati a FreeBSD 11-STABLE;
  • Su alcune pagine dell'interfaccia web, inclusi il gestore dei certificati, l'elenco delle associazioni DHCP e le tabelle ARP/NDP, è stata aggiunta la funzionalità di ordinamento e ricerca;
  • Nel sistema di integrazione con script in linguaggio Python è stato aggiunto un risolutore DNS basato su Unbound;
  • Per IPsec DH (Diffie-Hellman) e PFS (Perfect Forward Secrecy) sono state aggiunte gruppi di Diffie-Hellman 25, 26, 27 e 31;
  • Nelle impostazioni del file system UFS per i nuovi sistemi è stato attivato di default il mode noatime per minimizzare le operazioni di scrittura non necessarie;
  • Nei moduli di autenticazione è stato aggiunto l'attributo «autocomplete=new-password» per disabilitare il riempimento automatico dei campi contenenti dati riservati;
  • Sono stati aggiunti nuovi provider di record DNS dinamici — Linode e Gandi;
  • Sono state corrette diverse vulnerabilità, inclusa una problematica nell'interfaccia web che consentiva a un utente autenticato, con accesso al widget per il caricamento delle immagini, di eseguire qualsiasi codice PHP e accedere a pagine privilegiate dell'interfaccia amministrativa.
    Inoltre, nell'interfaccia web è stata rimossa la possibilità di scripting intersiti (XSS).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster