เบ›เปˆเบญเบเบŠเบธเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡ firewalls pfSense 2.5.0

เบŠเบธเบ”เปเบˆเบเบขเบฒเบเบ‚เบฐเปœเบฒเบ”เบเบฐเบ—เบฑเบ”เบฎเบฑเบ”เบชเบณเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡ firewalls เปเบฅเบฐ network gateways pfSense 2.5.0 เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบญเบเบญเบญเบเบกเบฒเปเบฅเป‰เบง. เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบžเบทเป‰เบ™เบ–เบฒเบ™เบฅเบฐเบซเบฑเบ” FreeBSD เป‚เบ”เบเปƒเบŠเป‰เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ m0n0wall เปเบฅเบฐเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบขเปˆเบฒเบ‡เบซเป‰เบฒเบงเบซเบฑเบ™เบ‚เบญเบ‡ pf เปเบฅเบฐ ALTQ. เบฎเบนเบšเบžเบฒเบš iso เบชเปเบฒเบฅเบฑเบšเบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒ amd64, เบ‚เบฐเบซเบ™เบฒเบ” 360 MB, เป„เบ”เป‰เบ–เบทเบเบเบฐเบเบฝเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”.

เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบกเปˆเบ™เบ–เบทเบเบˆเบฑเบ”เบเบฒเบ™เบœเปˆเบฒเบ™เบ—เบฒเบ‡เป€เบงเบฑเบš. เป€เบžเบทเปˆเบญเบˆเบฑเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบšเบšเบกเบตเบชเบฒเบ เปเบฅเบฐเป„เบฎเป‰เบชเบฒเบ, เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰ Captive Portal, NAT, VPN (IPsec, OpenVPN) เปเบฅเบฐ PPPoE เป„เบ”เป‰. เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ—เบตเปˆเบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเปเบฒเบเบฑเบ”เปเบšเบ™เบงเบดเบ”, เบˆเปเบฒเบเบฑเบ”เบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบžเป‰เบญเบกเป†เบเบฑเบ™, เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปเบฅเบฐเบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ CARP. เบชเบฐเบ–เบดเบ•เบดเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เปเบกเปˆเบ™เบชเบฐเปเบ”เบ‡เบขเบนเปˆเปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เบเบฒเบŸเบซเบผเบทเปƒเบ™เบฎเบนเบšเปเบšเบšเบ•เบฒเบ•เบฐเบฅเบฒเบ‡. เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปเบกเปˆเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบœเปˆเบฒเบ™ RADIUS เปเบฅเบฐ LDAP.

เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™:

  • เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบžเบทเป‰เบ™เบ–เบฒเบ™เป„เบ”เป‰เบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เป€เบ›เบฑเบ™ FreeBSD 12.2 (FreeBSD 11 เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบชเบฒเบ‚เบฒเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ).
  • เบเบฒเบ™เบซเบฑเบ™เบ›เปˆเบฝเบ™เป„เบ›เบชเบนเปˆ OpenSSL 1.1.1 เปเบฅเบฐ OpenVPN 2.5.0 เบ”เป‰เบงเบเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ ChaCha20-Poly1305 เป„เบ”เป‰เบ–เบทเบเป€เบฎเบฑเบ”เปเบฅเป‰เบง.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ›เบฐเบ•เบดเบšเบฑเบ” VPN WireGuard เบ—เบตเปˆเปเบฅเปˆเบ™เบขเบนเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบš kernel.
  • เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ backend Swan IPsec เบ—เบตเปˆเป€เบ‚เบฑเป‰เบกเปเบ‚เบ‡เป„เบ”เป‰เบ–เบทเบเบเป‰เบฒเบเบˆเบฒเบ ipsec.conf เป€เบžเบทเปˆเบญเปƒเบŠเป‰ swanctl เปเบฅเบฐเบฎเบนเบšเปเบšเบš VICI. เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเป‚เบกเบ‡.
  • เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบฅเบฒเบเบเบฒเบ™เปƒเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เปเบˆเป‰เบ‡เบเบฒเบ™เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบซเบกเบปเบ”เบญเบฒเบเบธเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบชเบปเปˆเบ‡เบญเบญเบเบเบฐเปเบˆ PKCS #12 เปเบฅเบฐเปเบŸเป‰เบกเบˆเบฑเบ”เป€เบเบฑเบšเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰. เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบชเบฑเป‰เบ™เป‚เบ„เป‰เบ‡ Elliptic (ECDSA).
  • backend เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบฎเป‰เบชเบฒเบเป‚เบ”เบเบœเปˆเบฒเบ™ Captive Portal เป„เบ”เป‰เบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบ.
  • เบ›เบฑเบšเบ›เบธเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเป€เบžเบทเปˆเบญเบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”.

เบ›เปˆเบญเบเบŠเบธเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡ firewalls pfSense 2.5.0


เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™