рдлрд╛рдпрд░рд╡реЙрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдХрд┐рдЯрдЪреЗ рдкреНрд░рдХрд╛рд╢рди pfSense 2.4.5

рдЬрд╛рдЧрд╛ рдШреЗрддрд▓реА рдлрд╛рдпрд░рд╡реЙрд▓ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЧреЗрдЯрд╡реЗ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЙрдореНрдкреЕрдХреНрдЯ рд╡рд┐рддрд░рдг рд╕реЛрдбрдгреЗ pfSense 2.4.5. рд╡рд┐рддрд░рдг m0n0wall рдкреНрд░рдХрд▓реНрдкрд╛рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЖрдгрд┐ pf рдЖрдгрд┐ ALTQ рдЪрд╛ рд╕рдХреНрд░рд┐рдп рд╡рд╛рдкрд░ рд╡рд╛рдкрд░реВрди FreeBSD рдХреЛрдб рдмреЗрд╕рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. рд▓реЛрдбрд┐рдВрдЧрд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз amd64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рдЕрдиреЗрдХ рдкреНрд░рддрд┐рдорд╛, рдЬреНрдпрд╛рдЪрд╛ рдЖрдХрд╛рд░ 300 рддреЗ 360 MB рдкрд░реНрдпрдВрдд рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ LiveCD рдЖрдгрд┐ USB рдлреНрд▓реЕрд╢рд╡рд░ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рдирд╕рд╛рдареА рдкреНрд░рддрд┐рдорд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ.

рд╡рд┐рддрд░рдг рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рд╡рд╛рдпрд░реНрдб рдЖрдгрд┐ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреНрд░рд╡реЗрд╢ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓, NAT, VPN (IPsec, OpenVPN) рдЖрдгрд┐ PPPoE рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдмрдБрдбрд╡рд┐рдбреНрде рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреЗ, рдПрдХрд╛рдЪрд╡реЗрд│реА рдХрдиреЗрдХреНрд╢рдирдЪреА рд╕рдВрдЦреНрдпрд╛ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреЗ, рд░рд╣рджрд╛рд░реА рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреЗ рдЖрдгрд┐ CARP рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рджреЛрд╖-рд╕рд╣рд┐рд╖реНрдгреБ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддрдпрд╛рд░ рдХрд░рдгреЗ рдпрд╛рд╕рд╛рдареА рдХреНрд╖рдорддрд╛рдВрдЪреА рд╡рд┐рд╕реНрддреГрдд рд╢реНрд░реЗрдгреА рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ. рдСрдкрд░реЗрд╢рдирдЪреА рдЖрдХрдбреЗрд╡рд╛рд░реА рдЖрд▓реЗрдЦрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдХрд┐рдВрд╡рд╛ рд╕рд╛рд░рдгреАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ. рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдзрд╛рд░, рддрд╕реЗрдЪ RADIUS рдЖрдгрд┐ LDAP рджреНрд╡рд╛рд░реЗ рдЕрдзрд┐рдХреГрддрддрд╛ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ.

рдХрд│ рдмрджрд▓ рдХрд░рд╛:

  • рдмреЗрд╕ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХ рдлреНрд░реАрдмреАрдПрд╕рдбреА 11-STABLE рд╡рд░ рдЕрджреНрдпрддрдирд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд;
  • рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдЪреА рдХрд╛рд╣реА рдкреГрд╖реНрдареЗ, рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдореЕрдиреЗрдЬрд░, DHCP рдмрд╛рдЗрдВрдбрд┐рдВрдЧрдЪреА рд╕реВрдЪреА рдЖрдгрд┐ ARP/NDP рдЯреЗрдмрд▓реНрд╕, рдЖрддрд╛ рдХреНрд░рдорд╡рд╛рд░реА рдЖрдгрд┐ рд╢реЛрдзрд╛рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрддрд╛рдд;
  • рдЕрдирдмрд╛рдЙрдВрдбрд╡рд░ рдЖрдзрд╛рд░рд┐рдд DNS рд░рд┐рдЭреЛрд▓реНрд╡реНрд╣рд░ рдкрд╛рдпрдерди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЗрдВрдЯрд┐рдЧреНрд░реЗрд╢рди рдЯреВрд▓реНрд╕рдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ;
  • IPsec DH (Diffie-Hellman) рдЖрдгрд┐ PFS (рдкрд░рдлреЗрдХреНрдЯ рдлреЙрд░рд╡рд░реНрдб рд╕рд┐рдХреНрд░реЗрдЯреА) рд╕рд╛рдареА рдЬреЛрдбрд▓реЗ рдбрд┐рдлреА-рд╣реЗрд▓рдорди рдЧрдЯ 25, 26, 27 рдЖрдгрд┐ 31;
  • рдирд╡реАрди рд╕рд┐рд╕реНрдЯрдореНрд╕рд╕рд╛рдареА UFS рдлрд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдордзреНрдпреЗ, рдЕрдирд╛рд╡рд╢реНрдпрдХ рд▓реЗрдЦрди рдСрдкрд░реЗрд╢рдиреНрд╕ рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ noatime рдореЛрдб рд╕рдХреНрд░рд┐рдп рдХреЗрд▓рд╛ рдЬрд╛рддреЛ;
  • рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛рд╕рд╣ рдлреАрд▓реНрдбрдЪреЗ рд╕реНрд╡рдпрдВ-рднрд░рдгреЗ рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдлреЙрд░реНрдордордзреНрдпреЗ тАЬрд╕реНрд╡рдпрдВрдкреВрд░реНрдг=рдирд╡реАрди-рдкрд╛рд╕рд╡рд░реНрдбтАЭ рд╡рд┐рд╢реЗрд╖рддрд╛ рдЬреЛрдбрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ;
  • рдирд╡реАрди рдбрд╛рдпрдиреЕрдорд┐рдХ DNS рд░реЗрдХреЙрд░реНрдб рдкреНрд░рджрд╛рддреЗ рдЬреЛрдбрд▓реЗ - рд▓рд┐рдиреЛрдб рдЖрдгрд┐ рдЧрд╛рдВрдбреА;
  • рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреАрд▓ рд╕рдорд╕реНрдпрд╛рдВрд╕рд╣ рдЕрдиреЗрдХ рднреЗрджреНрдпрддрд╛ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдореБрд│реЗ рдкреНрд░рдорд╛рдгреАрдХреГрдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рд▓рд╛ рдЗрдореЗрдЬ рдЕрдкрд▓реЛрдб рд╡рд┐рдЬреЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдХреЛрдгрддрд╛рд╣реА PHP рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдкреНрд░рд╢рд╛рд╕рдХ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд┐рдд рдкреГрд╖реНрдард╛рдВрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдорд┐рд│рд╡реВ рд╢рдХрддреЛ.
    рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдордзреНрдпреЗ рдХреНрд░реЙрд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдВрдЧ (XSS) рдЪреА рд╢рдХреНрдпрддрд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛