pfSense 2.7.1 брандмауэрін құруға арналған тарату жинағының шығарылымы

Желіаралық қалқандар мен pfSense 2.7.1 желілік шлюздерін құруға арналған шағын дистрибутивтің шығарылымы жарияланды. Тарату m0n0wall жобасының әзірлемелерін және pf және ALTQ белсенді пайдалануын пайдалана отырып, FreeBSD код базасына негізделген. Amd64 архитектурасына арналған ISO кескіні, өлшемі 570 МБ, жүктеуге дайындалды.

Бөлу веб-интерфейс арқылы басқарылады. Сымды және сымсыз желіде пайдаланушы қатынасын ұйымдастыру үшін Captive Portal, NAT, VPN (IPsec, OpenVPN) және PPPoE пайдалануға болады. Өткізу қабілеттілігін шектеу, бір уақыттағы қосылымдар санын шектеу, трафикті сүзу және CARP негізінде қатеге төзімді конфигурацияларды жасау үшін мүмкіндіктердің кең ауқымына қолдау көрсетіледі. Операция статистикасы графиктер түрінде немесе кесте түрінде көрсетіледі. Авторизацияға жергілікті пайдаланушы базасы, сондай-ақ RADIUS және LDAP арқылы қолдау көрсетіледі.

Негізгі өзгерістер:

  • Негізгі жүйе құрамдастары FreeBSD 14-CURRENT нұсқасына жаңартылды. PHP 8.2.11 және OpenSSL 3.0.12 жаңартылған нұсқалары.
  • ISC DHCPD орнына пайдалануға болатын Kea DHCP сервері қамтылған.
  • PF пакеттік сүзгісі SCTP хаттамасымен жұмысты жақсартты, SCTP пакеттерін порт нөмірі бойынша сүзу мүмкіндігін қосты.
  • IPv6 маршруттау параметрлері «Қызметтер > Маршрутизатордың жарнамасы» бөліміне жылжытылды.
  • Негізгі жүйенің бір бөлігі монолитті «базалық» пакеттен бөлек пакеттерге ауыстырылды. Мысалы, pfSense репозиторийінің коды енді ортақ мұрағатта емес, "pfSense" бумасында жіберіледі.
  • NVMe дискілерімен жұмыс істеу үшін жаңа nda драйвері пайдаланылады. Ескі драйверді жүктеушіге қайтару үшін «hw.nvme.use_nvd=1» параметрін пайдалануға болады.

pfSense 2.7.1 брандмауэрін құруға арналған тарату жинағының шығарылымы

Сонымен қатар, NetGate тегін «pfSense Home+Lab» жинағын жеткізуді тоқтатқанын атап өтуге болады, ол pfSense Plus коммерциялық нұсқасынан тасымалданған кейбір кеңейтілген мүмкіндіктері бар pfSense Community Edition нұсқасы болды. pfSense Home+Lab жеткізуді тоқтатудың себебі лицензиялау шарттарын елемей, сататын жабдыққа осы шығарылымды алдын ала орнатуды бастаған кейбір жеткізушілердің теріс пайдалануы болып табылады.

Ақпарат көзі: opennet.ru

пікір қалдыру