rilascio della distribuzione per la creazione di router e firewall — . IPFire si distingue per un processo di installazione estremamente semplice e per un'organizzazione della configurazione tramite un'interfaccia web intuitiva, ricca di grafici chiari. La dimensione dell' è di 256 MB (x86_64, i586, ARM).
Il sistema è modulare; oltre alle funzionalità di base per il filtraggio dei pacchetti e la gestione del traffico, sono disponibili moduli per l'implementazione di un sistema di prevenzione degli attacchi basato su Suricata, per la creazione di un server di file (Samba, FTP, NFS), di un server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e di un server di stampa (CUPS), per l'organizzazione di un gateway VoIP basato su Asterisk e Teamspeak, per la creazione di un punto di accesso wireless, per l'organizzazione di un server audio e video in streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Per l'installazione di componenti aggiuntivi in IPFire si utilizza un gestore di pacchetti speciale chiamato Pakfire.
Nel nuovo rilascio:
- È stata presentata una nuova sistema di prevenzione delle intrusioni (IPS), che supporta la modalità di ispezione profonda dei pacchetti di rete e garantisce l'identificazione di potenziali minacce. Il sistema è basato sui risultati del progetto e si distingue dalla precedente IPS basata su Snort per una maggiore performance e sicurezza. Le vecchie impostazioni IPS verranno automaticamente convertite dopo l'aggiornamento di IPFire, ma per impostazione predefinita, dopo la migrazione, l'IPS si avvia in modalità monitoraggio e richiede una modifica manuale delle impostazioni per passare alla modalità di filtraggio dei pacchetti. L'addon guardian non è più necessario per l'ISP, ma può essere utilizzato separatamente per bloccare i tentativi di brute force su SSH;
- Aggiornati i componenti di sistema; utilizzato il kernel Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
- Aggiunta la supporto per il reindirizzamento delle richieste tramite SSH Agent, permettendo di utilizzare un host con IPFire come punto intermedio per collegarsi a host nella rete interna;
- Aggiornati i pacchetti delle estensioni: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
- Per Tor è stato impiegato un insieme separato di regole di filtraggio del traffico in uscita (TOR_OUTPUT) diretto attraverso il gateway Tor.
- Nell'implementazione del punto di accesso wireless è stata aggiunta la modalità di isolamento, che consente di vietare l'interazione tra i clienti connessi alla rete wireless;
- È stato aggiunto un nuovo pacchetto flashrom con un'utilità per l'aggiornamento dei firmware.
Fonte: opennet.ru
