Rilascio della distribuzione per la creazione di firewall pfSense 2.4.5

Si è svolto rilascio di una distribuzione compatta per creare firewall e gateway di rete pfSense 2.4.5. La distribuzione si basa sul codice sorgente di FreeBSD utilizzando i progressi del progetto m0n0wall e un ampio utilizzo di pf e ALTQ. Per il download, disponibile sono disponibili diverse immagini per l'architettura amd64, di dimensioni comprese tra 300 e 360 MB, inclusi LiveCD e immagine per l'installazione su USB Flash.

La gestione della distribuzione avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless, possono essere utilizzati Captive Portal, NAT, VPN (IPsec, OpenVPN) e PPPoE. È supportata una vasta gamma di funzionalità per limitare la larghezza di banda, limitare il numero di connessioni simultanee, filtrare il traffico e creare configurazioni fault-tolerant basate su CARP. Le statistiche di funzionamento vengono visualizzate sotto forma di grafici o in forma tabellare. È supportata l'autenticazione tramite un database utenti locale, così come tramite RADIUS e LDAP.

Chiave modifiche:

  • I componenti del sistema di base sono stati aggiornati a FreeBSD 11-STABLE;
  • Su alcune pagine dell'interfaccia web, inclusi il gestore certificati, l'elenco dei vincoli DHCP e le tabelle ARP/NDP, è stata aggiunta la possibilità di ordinamento e ricerca;
  • Nell'integrazione degli script in linguaggio Python è stato aggiunto un risolutore DNS basato su Unbound;
  • Per IPsec DH (Diffie-Hellman) e PFS (Perfect Forward Secrecy) sono state aggiunte gruppi di Diffie—Hellman 25, 26, 27 e 31;
  • Nelle impostazioni del file system UFS per i nuovi sistemi, per impostazione predefinita è attivata la modalità noatime per minimizzare operazioni di scrittura inutili;
  • Nelle forme di autenticazione è stato aggiunto l'attributo 'autocomplete=new-password' per disabilitare la compilazione automatica dei campi con dati riservati;
  • Sono stati aggiunti nuovi provider per le voci DNS dinamiche — Linode e Gandi;
  • Sono state risolte diverse vulnerabilità, inclusa una problematica nell'interfaccia web che consente a un utente autenticato, con accesso al widget per il caricamento delle immagini, di eseguire qualsiasi codice PHP e accedere a pagine privilegiate dell'interfaccia di amministrazione.
    Inoltre, nell'interfaccia web è stata eliminata la possibilità di cross-site scripting (XSS).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster