рдлрд╛рдпрд░рд╡реЙрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдХрд┐рдЯрдЪреЗ рдкреНрд░рдХрд╛рд╢рди pfSense 2.5.0

рдлрд╛рдпрд░рд╡реЙрд▓ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЧреЗрдЯрд╡реЗ pfSense 2.5.0 рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЙрдореНрдкреЕрдХреНрдЯ рд╡рд┐рддрд░рдг рдХрд┐рдЯ рдЬрд╛рд░реА рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ. рд╡рд┐рддрд░рдг m0n0wall рдкреНрд░рдХрд▓реНрдкрд╛рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЖрдгрд┐ pf рдЖрдгрд┐ ALTQ рдЪрд╛ рд╕рдХреНрд░рд┐рдп рд╡рд╛рдкрд░ рд╡рд╛рдкрд░реВрди FreeBSD рдХреЛрдб рдмреЗрд╕рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. amd64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рдПрдХ iso рдкреНрд░рддрд┐рдорд╛, 360 MB рдЖрдХрд╛рд░рд╛рдЪреА, рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддрдпрд╛рд░ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.

рд╡рд┐рддрд░рдг рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рд╡рд╛рдпрд░реНрдб рдЖрдгрд┐ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреНрд░рд╡реЗрд╢ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓, NAT, VPN (IPsec, OpenVPN) рдЖрдгрд┐ PPPoE рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдмрдБрдбрд╡рд┐рдбреНрде рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреЗ, рдПрдХрд╛рдЪрд╡реЗрд│реА рдХрдиреЗрдХреНрд╢рдирдЪреА рд╕рдВрдЦреНрдпрд╛ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреЗ, рд░рд╣рджрд╛рд░реА рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреЗ рдЖрдгрд┐ CARP рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рджреЛрд╖-рд╕рд╣рд┐рд╖реНрдгреБ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддрдпрд╛рд░ рдХрд░рдгреЗ рдпрд╛рд╕рд╛рдареА рдХреНрд╖рдорддрд╛рдВрдЪреА рд╡рд┐рд╕реНрддреГрдд рд╢реНрд░реЗрдгреА рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ. рдСрдкрд░реЗрд╢рдирдЪреА рдЖрдХрдбреЗрд╡рд╛рд░реА рдЖрд▓реЗрдЦрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдХрд┐рдВрд╡рд╛ рд╕рд╛рд░рдгреАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ. рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдзрд╛рд░, рддрд╕реЗрдЪ RADIUS рдЖрдгрд┐ LDAP рджреНрд╡рд╛рд░реЗ рдЕрдзрд┐рдХреГрддрддрд╛ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ.

рдореБрдЦреНрдп рдмрджрд▓:

  • рдмреЗрд╕ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХ рдлреНрд░реАрдмреАрдПрд╕рдбреА 12.2 (рдорд╛рдЧреАрд▓ рд╢рд╛рдЦреЗрдд рдлреНрд░реАрдмреАрдПрд╕рдбреА 11 рд╡рд╛рдкрд░рдгреНрдпрд╛рдд рдЖрд▓реЗ рд╣реЛрддреЗ) рд╡рд░ рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • ChaCha1.1.1-Poly2.5.0 рд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣ OpenSSL 20 рдЖрдгрд┐ OpenVPN 1305 рдордзреНрдпреЗ рд╕рдВрдХреНрд░рдордг рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.
  • рдХрд░реНрдирд▓ рд╕реНрддрд░рд╛рд╡рд░ рдЪрд╛рд▓рдгрд╛рд░реА VPN рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдЬреЛрдбрд▓реА.
  • swanctl рдЖрдгрд┐ VICI рдлреЙрд░рдореЕрдЯ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА ipsec.conf рд╡рд░реВрди strongSwan IPsec рдмреЕрдХрдПрдВрдб рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╣рд▓рд╡рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ. рд╕реБрдзрд╛рд░рд┐рдд рдмреЛрдЧрджрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ.
  • рд╕реБрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдВрдЯрд░рдлреЗрд╕. рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рдордзреНрдпреЗ рдиреЛрдВрджреА рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА. рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреНрдпрд╛ рдХрд╛рд▓рдмрд╛рд╣реНрдпрддреЗрдмрджреНрджрд▓ рд╕реВрдЪрдирд╛ рдкреНрд░рджрд╛рди рдХрд░рдгреЗ. рдкрд╛рд╕рд╡рд░реНрдб рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╣ PKCS #12 рдХреА рдЖрдгрд┐ рд╕рдВрдЧреНрд░рд╣рдг рдирд┐рд░реНрдпрд╛рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХреЗрд▓реА рдЖрд╣реЗ. рдПрд▓реАрдкреНрдЯрд┐рдХ рдХрд░реНрд╡ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ (ECDSA) рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓рджреНрд╡рд╛рд░реЗ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рдмреЕрдХрдПрдВрдб рд▓рдХреНрд╖рдгреАрдпрд░реАрддреНрдпрд╛ рдмрджрд▓рд▓рд╛ рдЖрд╣реЗ.
  • рджреЛрд╖ рд╕рд╣рд┐рд╖реНрдгреБрддрд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕реБрдзрд╛рд░рд┐рдд рд╕рд╛рдзрдиреЗ.

рдлрд╛рдпрд░рд╡реЙрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдХрд┐рдЯрдЪреЗ рдкреНрд░рдХрд╛рд╢рди pfSense 2.5.0


рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛