Famoahana ny kitapo fitsinjarana amin'ny famoronana firewall pfSense 2.4.5

nitranga famotsorana fizarana mirindra amin'ny famoronana rindrina afo sy vavahadin-tambajotra pfSense 2.4.5. Ny fizarana dia mifototra amin'ny FreeBSD code base amin'ny fampiasana ny fivoaran'ny tetikasa m0n0wall sy ny fampiasana mavitrika ny pf sy ALTQ. Ho an'ny entana misy sary maromaro ho an'ny maritrano amd64, manomboka amin'ny 300 ka hatramin'ny 360 MB, ao anatin'izany ny LiveCD sy ny sary hapetraka amin'ny USB Flash.

Ny fizarana dia tantanina amin'ny alΓ lan'ny interface web. Mba handaminana ny fidiran'ny mpampiasa amin'ny tambazotra tariby sy tsy misy tariby dia azo ampiasaina ny Captive Portal, NAT, VPN (IPsec, OpenVPN) ary PPPoE. Ny fahaiza-manao isan-karazany dia tohanana amin'ny famerana ny bandwidth, ny famerana ny isan'ny fifandraisana simultaneous, ny fanivanana ny fifamoivoizana ary ny famoronana fanefena mahazaka fahadisoana mifototra amin'ny CARP. Ny antontan'isa momba ny asa dia aseho amin'ny endrika grafika na amin'ny endrika tabilao. Ny fanomezan-dΓ lana dia tohanana amin'ny fampiasana ny tobin'ny mpampiasa eo an-toerana, ary koa amin'ny alalan'ny RADIUS sy LDAP.

ANDININ- fanovana:

  • Ny singa rafitra fototra dia nohavaozina ho FreeBSD 11-STABLE;
  • Ny pejy sasany amin'ny seraseran'ny tranonkala, anisan'izany ny mpitantana ny taratasy fanamarinana, ny lisitry ny fatorana DHCP sy ny tabilao ARP/NDP, dia manohana ny fanasokajiana sy ny fikarohana;
  • Ny famahana DNS mifototra amin'ny Unbound dia nampiana tao amin'ny fitaovana fampidirana script Python;
  • Ho an'ny IPsec DH (Diffie-Hellman) sy PFS (Perfect Forward Secrecy) nampiana Vondrona Diffie-Hellman 25, 26, 27 ary 31;
  • Ao amin'ny firafitry ny rafi-drakitra UFS ho an'ny rafitra vaovao, ny maody noatime dia alefa amin'ny alΓ lan'ny default mba hampihenana ny asa fanoratana tsy ilaina;
  • Ny toetra "autocomplete=new-password" dia nampidirina amin'ny endrika fanamarinana mba hanesorana ny famenoana ny saha misy angona saro-pady;
  • Nampiana mpamatsy firaketana DNS mavitrika vaovao - Linode sy Gandi;
  • Maro ny vulnerabilities no raikitra, ao anatin'izany ny olana eo amin'ny interface interface izay ahafahan'ny mpampiasa voamarina manana fidirana amin'ny Widget fampidinana sary hanatanteraka ny code PHP rehetra ary mahazo fidirana amin'ireo pejy manana tombontsoa amin'ny interface administrator.
    Fanampin'izany, nesorina tao amin'ny interface Internet ny mety hisian'ny scripting cross-site (XSS).

Source: opennet.ru

Add a comment