Rakirina kîtê belavkirinê ji bo çêkirina dîwarên agir pfSense 2.4.5

pêk hat serbestberdana belavkirinek kompakt ji bo afirandina dîwarên agir û dergehên torê pfSense 2.4.5. Dabeşkirin li ser bingeha koda FreeBSD-ê ye ku pêşveçûnên projeya m0n0wall û karanîna çalak a pf û ALTQ bikar tîne. Ji bo barkirinê berdeste gelek wêne ji bo mîmariya amd64, bi mezinahiyê ji 300 heta 360 MB, di nav de LiveCD û wêneyek ji bo sazkirinê li ser USB Flash.

Dabeşkirin bi navgînek webê ve tê rêve kirin. Ji bo organîzekirina gihîştina bikarhêner li ser tora têl û bêtêlê, Captive Portal, NAT, VPN (IPsec, OpenVPN) û PPPoE dikare were bikar anîn. Ji bo bisînorkirina berfê, sînordarkirina hejmara girêdanên hevdem, fîlterkirina seyrûseferê û afirandina mîhengên toleransê yên li ser bingeha CARP-ê, cûrbecûr kapasîteyan têne piştgirî kirin. Statîstîkên operasyonê di forma grafikan de an jî di forma tabloyê de têne xuyang kirin. Destûrname bi karanîna bingeha bikarhênerê herêmî, û her weha bi RADIUS û LDAP ve tê piştgirî kirin.

Qûfle guhertin:

  • Parçeyên pergala bingehîn li FreeBSD 11-STABLE hatine nûve kirin;
  • Hin rûpelên pêwendiya malperê, tevî rêveberê sertîfîkayê, navnîşa girêdanên DHCP û tabloyên ARP/NDP, naha piştgirî û lêgerînê dikin;
  • Çareserkerek DNS-ya ku li ser bingeha Unbound-ê ye li amûrên entegrasyona skrîpta Python hatî zêdekirin;
  • Ji bo IPsec DH (Diffie-Hellman) û PFS (Nepenîtiya Pêşverû ya Bêkêmasî) zêde kirin Komên Diffie-Hellman 25, 26, 27 û 31;
  • Di mîhengên pergala pelan a UFS-ê de ji bo pergalên nû, moda noatime ji hêla xwerû ve tê çalak kirin da ku operasyonên nivîsandina nehewce kêm bike;
  • Taybetmendiya "otocomplete=new-şîfre" li formên erêkirinê hat zêdekirin da ku dagirtina otomatîkî ya qadên bi daneyên hesas neçalak bike;
  • Pêşkêşkerên tomara DNS-ya dînamîkî yên nû - Linode û Gandi;
  • Gelek qelsî hatine rast kirin, di nav de pirsgirêkek di navgîniya webê de ku dihêle bikarhênerek pejirandî ku xwe bigihîne widgeta barkirina wêneyê ku her kodek PHP-ê bicîh bîne û bigihîje rûpelên îmtiyaz ên navbeynkariya rêveberê.
    Wekî din, îhtîmala nivîsandina xaçe-malperê (XSS) di navgîniya malperê de ji holê rabûye.

Source: opennet.ru

Add a comment