ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ pfSense 2.5.0

ОбјавСн Π΅ ΠΊΠΎΠΌΠΏΠ°ΠΊΡ‚Π΅Π½ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΈ pfSense 2.5.0. Π”ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° сС заснова Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΈ Π½Π° FreeBSD ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ Ρ€Π°Π·Π²ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ m0n0wall ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½Π°Ρ‚Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° pf ΠΈ ALTQ. ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° Π΅ Π·Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ ΠΈΠ·ΠΎ слика Π·Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° amd64, со Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° ΠΎΠ΄ 360 MB.

Π”ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° сС ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π° ΠΏΡ€Π΅ΠΊΡƒ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ. Π—Π° Π΄Π° сС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π° кориснички пристап Π½Π° ΠΆΠΈΡ‡Π½Π° ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат Captive Portal, NAT, VPN (IPsec, OpenVPN) ΠΈ PPPoE. ΠŸΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ Π΅ ΡˆΠΈΡ€ΠΎΠΊ опсСг Π½Π° способности Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° пропусниот опсСг, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° истоврСмСни ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΈ создавањС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ‚Π½ΠΈ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π²Ρ€Π· основа Π½Π° CARP. Бтатистиката Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° сС ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π° Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ½ΠΈ ΠΈΠ»ΠΈ Π²ΠΎ Ρ‚Π°Π±Π΅Π»Π°Ρ€Π½Π° Ρ„ΠΎΡ€ΠΌΠ°. ΠžΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΎ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° корисничка Π±Π°Π·Π°, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΡ€Π΅ΠΊΡƒ RADIUS ΠΈ LDAP.

ΠšΠ»ΡƒΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° основниот систСм сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π½Π° FreeBSD 12.2 (FreeBSD 11 сС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ Π²ΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° Π³Ρ€Π°Π½ΠΊΠ°).
  • ΠŸΡ€Π΅ΠΌΠΈΠ½ΠΎΡ‚ ΠΊΠΎΠ½ OpenSSL 1.1.1 ΠΈ OpenVPN 2.5.0 со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ChaCha20-Poly1305 Π΅ Π½Π°ΠΏΡ€Π°Π²Π΅Π½.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° VPN WireGuard која Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ.
  • ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π·Π°Π΄Π½ΠΈΠ½Π°Ρ‚Π° Π½Π° strongSwan IPsec Π΅ прСмСстСна ΠΎΠ΄ ipsec.conf Π·Π° Π΄Π° сС користи swanctl ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΡ‚ VICI. ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ поставки Π·Π° Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСртификати. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ моТност Π·Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ записи Π²ΠΎ ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ Π½Π° сСртификати. ΠžΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΈΠ·Π²Π΅ΡΡ‚ΡƒΠ²Π°ΡšΠ° Π·Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° сСртификатитС. ОбСзбСдСна Π΅ моТност Π·Π° ΠΈΠ·Π²ΠΎΠ· Π½Π° ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΠ²ΠΈ PKCS #12 со Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° сСртификати Π·Π° Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π° ΠΊΡ€ΠΈΠ²Π° (ECDSA).
  • Π—Π°Π΄Π½ΠΈΠ½Π°Ρ‚Π° Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΏΡ€Π΅ΠΊΡƒ Captive Portal Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π°.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Π΄Π° сС ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ†ΠΈΡ˜Π° Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ.

ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ pfSense 2.5.0


Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€