rilascio di una distribuzione compatta per creare firewall e gateway di rete . La distribuzione si basa sul codice sorgente di FreeBSD utilizzando i progressi del progetto m0n0wall e un ampio utilizzo di pf e ALTQ. Per il download, sono disponibili diverse immagini per l'architettura amd64, di dimensioni comprese tra 300 e 360 MB, inclusi LiveCD e immagine per l'installazione su USB Flash.
La gestione della distribuzione avviene tramite un'interfaccia web. Per organizzare l'accesso degli utenti a reti cablate e wireless, possono essere utilizzati Captive Portal, NAT, VPN (IPsec, OpenVPN) e PPPoE. È supportata una vasta gamma di funzionalità per limitare la larghezza di banda, limitare il numero di connessioni simultanee, filtrare il traffico e creare configurazioni fault-tolerant basate su CARP. Le statistiche di funzionamento vengono visualizzate sotto forma di grafici o in forma tabellare. È supportata l'autenticazione tramite un database utenti locale, così come tramite RADIUS e LDAP.
Chiave :
- I componenti del sistema di base sono stati aggiornati a FreeBSD 11-STABLE;
- Su alcune pagine dell'interfaccia web, inclusi il gestore certificati, l'elenco dei vincoli DHCP e le tabelle ARP/NDP, è stata aggiunta la possibilità di ordinamento e ricerca;
- Nell'integrazione degli script in linguaggio Python è stato aggiunto un risolutore DNS basato su Unbound;
- Per IPsec DH (Diffie-Hellman) e PFS (Perfect Forward Secrecy) sono state aggiunte 25, 26, 27 e 31;
- Nelle impostazioni del file system UFS per i nuovi sistemi, per impostazione predefinita è attivata la modalità noatime per minimizzare operazioni di scrittura inutili;
- Nelle forme di autenticazione è stato aggiunto l'attributo 'autocomplete=new-password' per disabilitare la compilazione automatica dei campi con dati riservati;
- Sono stati aggiunti nuovi provider per le voci DNS dinamiche — Linode e Gandi;
- Sono state risolte diverse vulnerabilità, inclusa una problematica nell'interfaccia web che consente a un utente autenticato, con accesso al widget per il caricamento delle immagini, di eseguire qualsiasi codice PHP e accedere a pagine privilegiate dell'interfaccia di amministrazione.
Inoltre, nell'interfaccia web è stata eliminata la possibilità di cross-site scripting (XSS).
Fonte: opennet.ru
