Rilasci delle distribuzioni per la creazione di firewall IPFire 2.29 Core 186 e NethSecurity 8.0

È stata pubblicata la versione del sistema operativo per la creazione di router e firewall IPFire 2.29 Core 186. IPFire si distingue per il suo semplice processo di installazione e per la configurazione tramite un'interfaccia web intuitiva, ricca di grafici informativi. La dimensione dell'immagine ISO di installazione è di 421 MB (x86_64, AArch64).

Il sistema è modulare: oltre alle funzioni di base di filtraggio dei pacchetti e gestione del traffico, sono disponibili moduli per implementare un sistema di prevenzione delle intrusioni basato su Suricata, per la creazione di file. сервера (Samba, FTP, NFS), server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e server di stampa (CUPS), organizzazione di un gateway VoIP basato su Asterisk e Teamspeak, creazione di un punto di accesso wireless, organizzazione di un server di streaming audio e video (MPFire, Videolan, Icecast, Gnump3d, VDR). Per l'installazione di componenti aggiuntivi in IPFire si utilizza un gestore di pacchetti dedicato chiamato Pakfire.

Nel nuovo rilascio:

  • È stata aggiunta il supporto sperimentale per il file system Btrfs.
  • Il kernel Linux è stato aggiornato alla versione 6.6.32.
  • Nelle versioni per le schede Raspberry Pi è stato implementato il supporto per la regolazione della frequenza della CPU in base al carico per ridurre il consumo energetico o aumentare le prestazioni.
  • I dati dalla lista di blocco Spamhaus eDROP (Extended Don’t Route Or Peer) sono stati uniti con la lista DROP. Le liste eDROP e DROP si differenziano per il fatto che DROP includeva i range di indirizzi di spammer e cybercriminali assegnati direttamente dai registrar, mentre eDROP includeva subnet assegnate da blocchi principali.
  • Rimosso l'elenco di blocco di Alienvault, il cui supporto è stato interrotto.
  • Nel sistema di rilevamento delle intrusioni Suricata è stato attivato il meccanismo di isolamento Landlock fornito dal kernel Linux per bloccare l'accesso al filesystem in caso di sfruttamento di vulnerabilità in Suricata.
  • Aggiunto un patch che rimuove i riavvii non necessari del server DNS Unbound durante l'elaborazione degli indirizzi assegnati tramite DHCP.
  • Aggiornate le versioni dei programmi Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
  • Rimosso il pacchetto del sistema di monitoraggio Icinga, basato su una versione obsoleta 1.x il cui supporto è stato interrotto nel 2018. A causa del basso numero di utenti di questo modulo, si è deciso di non passare alla versione Icinga 2.x e di rimuovere il pacchetto.
  • A causa di problemi di funzionalità, rimosso il pacchetto dell'utility sslh, che consente di multiplexare le connessioni HTTPS, SSH, OpenVPN, SOCKS5, tinc e XMPP tramite un unico porta di rete 443.
  • Aggiornati i pacchetti Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 e Tor 0.4.8.11.

Rilasci delle distribuzioni per la creazione di firewall IPFire 2.29 Core 186 e NethSecurity 8.0

È possibile segnalare anche la pubblicazione di una nuova distribuzione per creare firewall NethSecurity 8, basata sulla piattaforma NethServer 8 e progettata per un rapido schieramento del firewall. Oltre al filtraggio dei pacchetti, vengono fornite funzionalità per la rilevazione e prevenzione delle intrusioni, scansione antivirus, blocco della pubblicità, prioritizzazione per diverse tipologie di traffico, ispezione profonda dei pacchetti (DPI) e filtraggio dei contenuti (ad esempio, è possibile bloccare selettivamente Netflix, YouTube, TikTok, Instagram, Facebook e altri servizi che potrebbero distrarre i dipendenti dal lavoro). La dimensione dell'immagine di avvio in formato compresso è di 54 MB.

È possibile operare in configurazioni che dispongono di più canali esterni di connessione a Internet (MultiWAN). Supporta la creazione di tunnel attraverso IPsec e OpenVPN, oltre alla distribuzione di punti di accesso wireless. La piattaforma è costruita come una soluzione integrata, che può essere utilizzata per l'installazione su server fisici e macchine virtuali, nonché per creare supporti USB avviabili, trasformando qualsiasi computer in un firewall.

La gestione di tutte le funzionalità supportate avviene tramite un'interfaccia web. Tra le altre cose, tramite l'interfaccia web vengono eseguite operazioni di amministrazione del sistema, incluse operazioni come la creazione/il ripristino di backup della configurazione, il ripristino delle impostazioni di fabbrica e la gestione dell'installazione degli aggiornamenti.

Rilasci delle distribuzioni per la creazione di firewall IPFire 2.29 Core 186 e NethSecurity 8.0

Nell'ambito dell'infrastruttura server basata sulla distribuzione NethServer è possibile abilitare la gestione centralizzata remota di tutti gli host con NethSecurity attraverso l'interfaccia NethServer, nonché il monitoraggio del funzionamento dei firewall e la raccolta dei log. Tra le altre cose, è disponibile anche un client SSH che funziona attraverso l'interfaccia web.

Rilasci delle distribuzioni per la creazione di firewall IPFire 2.29 Core 186 e NethSecurity 8.0


Fonte: opennet.ru
Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster