Rilascio di IPFire 2.23

È disponibile una nuova versione della distribuzione per la creazione di firewall IPFire 2.23.

Nella nuova versione:

  • Reindirizzamento dell'agente SSH: può essere abilitato nel servizio IPFire SSH, consentendo agli amministratori di collegarsi al firewall e utilizzare l'autenticazione dell'agente SSH quando si utilizza IPFire come nodo bastione per collegarsi al server interno.
  • Quando si creavano più host per la riscrittura della zona DNS locale, veniva creata automaticamente una registrazione PTR. A volte gli host possono avere più nomi e la creazione di una registrazione PTR per un alias può essere indesiderata. Ora questo è configurabile tramite un flag aggiuntivo.
  • Corretto un bug nell'interfaccia utente che impediva la visualizzazione delle regole nella pagina di configurazione se il database GeoIP non era ancora stato caricato. Questa problematica si verificava quando il sistema era configurato ma non si era mai connesso a Internet.
  • Nei sistemi con un gran numero di scadenze di affitto DHCP, è stato ottimizzato lo script che importa tali scadenze nel sistema DNS, per garantire la velocità di importazione e che non venga mai scritto un file parziale su disco, il che potrebbe causare un arresto anomalo in determinate circostanze.
  • Corretti piccoli bug UI nelle pagine IPsec. VPN.
  • IPFire non cerca più sensori di temperatura su AWS, poiché ciò portava a un gran numero di messaggi di errore nel registro di sistema.
  • Nuove impostazioni IPS basate sul progetto Suricata. Queste offrono maggiore sicurezza e prestazioni rispetto al precedente sistema basato su Snort.
  • Nuova versione del kernel: linux kernel 4.14.113.
  • Nuove versioni dei pacchetti: gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1.
  • Nuove versioni dei pacchetti con aggiunte: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0.
  • Nuove regole di filtraggio per il traffico in uscita per Tor.
  • Possibilità di utilizzare l'isolamento nel punto di accesso wireless per vietare l'interazione tra i client connessi a questo punto.
  • È stato aggiunto il pacchetto flashrom — uno strumento per l'aggiornamento dei firmware.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster