Release di IPFire 2.23

È stata presentata una nuova versione della distribuzione per la creazione di firewall IPFire 2.23.

Nella nuova versione:

  • Reindirizzamento dell'agente SSH: può essere attivato nel servizio IPFire SSH, consentendo agli amministratori di connettersi al firewall e utilizzare l'autenticazione dell'agente SSH quando si utilizza IPFire come nodo di battitura e si successiva connessione a un server interno.
  • Quando si creano più host per la riscrittura della zona DNS locale, veniva automaticamente creata una registrazione PTR. A volte gli host possono avere più nomi e la creazione di una registrazione PTR per un alias potrebbe non essere desiderabile. Ora è configurabile tramite un'opzione aggiuntiva.
  • È stato corretto un bug nell'interfaccia utente che causava la mancata visualizzazione delle regole nella pagina di configurazione se il database GeoIP non era ancora stato caricato. Questo problema si verificava quando il sistema era configurato ma non si era mai connesso a Internet.
  • Nei sistemi con un gran numero di scadenze DHCP, è stato ottimizzato lo script che le importa nel sistema DNS, per garantire la velocità della loro importazione e che nessun file parzialmente scritto venga mai salvato su disco, il che potrebbe portare a una chiusura imprevista in determinate circostanze.
  • Correzione di piccoli bug dell'interfaccia utente nelle pagine IPsec VPN.
  • IPFire non cerca più sensori di temperatura su AWS, in quanto ciò portava a un elevato numero di messaggi di errore nel registro di sistema.
  • Nuove impostazioni IPS, basate sul progetto Suricata. Essa offre una maggiore sicurezza e prestazioni rispetto al vecchio sistema basato su Snort.
  • Nuova versione del kernel: linux kernel 4.14.113.
  • Nuove versioni dei pacchetti: gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1.
  • Nuove versioni dei pacchetti con estensioni: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0.
  • Nuove regole di filtraggio del traffico in uscita per Tor.
  • Possibilità di utilizzare l'isolamento nel punto di accesso wireless per vietare l'interazione tra i client connessi a questo punto.
  • È stato aggiunto il pacchetto flashrom: uno strumento per aggiornare i firmware.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster