ΠΠ±ΡΠ°Π²Π΅Π½ Π΅ ΠΊΠΎΠΌΠΏΠ°ΠΊΡΠ΅Π½ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ Π·Π° Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ° Π·Π° ΡΠΎΠ·Π΄Π°Π²Π°ΡΠ΅ Π·Π°ΡΡΠΈΡΠ½ΠΈ ΡΠΈΠ΄ΠΎΠ²ΠΈ ΠΈ ΠΌΡΠ΅ΠΆΠ½ΠΈ ΠΏΠΎΡΡΠΈ pfSense 2.5.0. ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ° ΡΠ΅ Π·Π°ΡΠ½ΠΎΠ²Π° Π½Π° Π±Π°Π·Π°ΡΠ° Π½Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π½Π° FreeBSD ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π³ΠΈ ΡΠ°Π·Π²ΠΎΡΠΎΡ Π½Π° ΠΏΡΠΎΠ΅ΠΊΡΠΎΡ m0n0wall ΠΈ Π°ΠΊΡΠΈΠ²Π½Π°ΡΠ° ΡΠΏΠΎΡΡΠ΅Π±Π° Π½Π° pf ΠΈ ALTQ. ΠΠΎΠ΄Π³ΠΎΡΠ²Π΅Π½Π° Π΅ Π·Π° ΠΏΡΠ΅Π·Π΅ΠΌΠ°ΡΠ΅ ΠΈΠ·ΠΎ ΡΠ»ΠΈΠΊΠ° Π·Π° Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ° amd64, ΡΠΎ Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° ΠΎΠ΄ 360 MB.
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ° ΡΠ΅ ΡΠΏΡΠ°Π²ΡΠ²Π° ΠΏΡΠ΅ΠΊΡ Π²Π΅Π±-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ. ΠΠ° Π΄Π° ΡΠ΅ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ ΠΏΡΠΈΡΡΠ°ΠΏ Π½Π° ΠΆΠΈΡΠ½Π° ΠΈ Π±Π΅Π·ΠΆΠΈΡΠ½Π° ΠΌΡΠ΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ Captive Portal, NAT, VPN (IPsec, OpenVPN) ΠΈ PPPoE. ΠΠΎΠ΄Π΄ΡΠΆΠ°Π½ Π΅ ΡΠΈΡΠΎΠΊ ΠΎΠΏΡΠ΅Π³ Π½Π° ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ Π·Π° ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΡΠΎΠΏΡΡΠ½ΠΈΠΎΡ ΠΎΠΏΡΠ΅Π³, ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ΅ Π½Π° Π±ΡΠΎΡΠΎΡ Π½Π° ΠΈΡΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΊΠΎΠ½Π΅ΠΊΡΠΈΠΈ, ΡΠΈΠ»ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΡΠΎΠΎΠ±ΡΠ°ΡΠ°ΡΠΎΡ ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΡΠΎΠ»Π΅ΡΠ°Π½ΡΠ½ΠΈ Π·Π° Π³ΡΠ΅ΡΠΊΠΈ Π²ΡΠ· ΠΎΡΠ½ΠΎΠ²Π° Π½Π° CARP. Π‘ΡΠ°ΡΠΈΡΡΠΈΠΊΠ°ΡΠ° Π·Π° ΡΠ°Π±ΠΎΡΠ° ΡΠ΅ ΠΏΡΠΈΠΊΠ°ΠΆΡΠ²Π° Π²ΠΎ ΡΠΎΡΠΌΠ° Π½Π° Π³ΡΠ°ΡΠΈΠΊΠΎΠ½ΠΈ ΠΈΠ»ΠΈ Π²ΠΎ ΡΠ°Π±Π΅Π»Π°ΡΠ½Π° ΡΠΎΡΠΌΠ°. ΠΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ΡΠΎ Π΅ ΠΏΠΎΠ΄Π΄ΡΠΆΠ°Π½ΠΎ ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°ΡΠ° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠ° Π±Π°Π·Π°, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΡΠ΅ΠΊΡ RADIUS ΠΈ LDAP.
ΠΠ»ΡΡΠ½ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ:
- ΠΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈΡΠ΅ Π½Π° ΠΎΡΠ½ΠΎΠ²Π½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ ΡΠ΅ Π°ΠΆΡΡΠΈΡΠ°Π½ΠΈ Π½Π° FreeBSD 12.2 (FreeBSD 11 ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π²ΠΎ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½Π°ΡΠ° Π³ΡΠ°Π½ΠΊΠ°).
- ΠΡΠ΅ΠΌΠΈΠ½ΠΎΡ ΠΊΠΎΠ½ OpenSSL 1.1.1 ΠΈ OpenVPN 2.5.0 ΡΠΎ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ChaCha20-Poly1305 Π΅ Π½Π°ΠΏΡΠ°Π²Π΅Π½.
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° VPN WireGuard ΠΊΠΎΡΠ° ΡΠ°Π±ΠΎΡΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΡΠ°Π΄ΡΠΎΡΠΎ.
- ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° Π·Π°Π΄Π½ΠΈΠ½Π°ΡΠ° Π½Π° strongSwan IPsec Π΅ ΠΏΡΠ΅ΠΌΠ΅ΡΡΠ΅Π½Π° ΠΎΠ΄ ipsec.conf Π·Π° Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ swanctl ΠΈ ΡΠΎΡΠΌΠ°ΡΠΎΡ VICI. ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π·Π° ΡΡΠ½Π΅Π»ΠΎΡ.
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ. ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° Π°ΠΆΡΡΠΈΡΠ°ΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ Π²ΠΎ ΠΌΠ΅Π½Π°ΡΠ΅ΡΠΎΡ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ. ΠΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π°ΡΠ΅ ΠΈΠ·Π²Π΅ΡΡΡΠ²Π°ΡΠ° Π·Π° ΠΈΡΡΠ΅ΠΊΡΠ²Π°ΡΠ΅ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ΅. ΠΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° Π΅ ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΈΠ·Π²ΠΎΠ· Π½Π° ΠΊΠ»ΡΡΠ΅Π²ΠΈ ΠΈ Π°ΡΡ ΠΈΠ²ΠΈ PKCS #12 ΡΠΎ Π·Π°ΡΡΠΈΡΠ° Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π·Π° Π΅Π»ΠΈΠΏΡΠΈΡΠ½Π° ΠΊΡΠΈΠ²Π° (ECDSA).
- ΠΠ°Π΄Π½ΠΈΠ½Π°ΡΠ° Π·Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ Π½Π° Π±Π΅Π·ΠΆΠΈΡΠ½Π° ΠΌΡΠ΅ΠΆΠ° ΠΏΡΠ΅ΠΊΡ Captive Portal Π΅ Π·Π½Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΠΏΡΠΎΠΌΠ΅Π½Π΅ΡΠ°.
- ΠΠΎΠ΄ΠΎΠ±ΡΠ΅Π½ΠΈ Π°Π»Π°ΡΠΊΠΈ Π·Π° Π΄Π° ΡΠ΅ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ ΡΠΎΠ»Π΅ΡΠ°Π½ΡΠΈΡΠ° Π½Π° Π³ΡΠ΅ΡΠΊΠΈ.
ΠΠ·Π²ΠΎΡ: opennet.ru