рдлрд╛рдпрд░рд╡реЙрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдХрд┐рдЯрдЪреЗ рдкреНрд░рдХрд╛рд╢рди pfSense 2.6.0

рдлрд╛рдпрд░рд╡реЙрд▓ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЧреЗрдЯрд╡реЗ pfSense 2.6.0 рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЙрдореНрдкреЕрдХреНрдЯ рд╡рд┐рддрд░рдг рдкреНрд░рдХрд╛рд╢рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рд╡рд┐рддрд░рдг m0n0wall рдкреНрд░рдХрд▓реНрдкрд╛рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЖрдгрд┐ pf рдЖрдгрд┐ ALTQ рдЪрд╛ рд╕рдХреНрд░рд┐рдп рд╡рд╛рдкрд░ рд╡рд╛рдкрд░реВрди FreeBSD рдХреЛрдб рдмреЗрд╕рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ. amd64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рд╕рд╛рдареА рдПрдХ iso рдкреНрд░рддрд┐рдорд╛, 430 MB рдЖрдХрд╛рд░рд╛рдЪреА, рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддрдпрд╛рд░ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ.

рд╡рд┐рддрд░рдг рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рд╡рд╛рдпрд░реНрдб рдЖрдгрд┐ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкреНрд░рд╡реЗрд╢ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓, NAT, VPN (IPsec, OpenVPN) рдЖрдгрд┐ PPPoE рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рдмрдБрдбрд╡рд┐рдбреНрде рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреЗ, рдПрдХрд╛рдЪрд╡реЗрд│реА рдХрдиреЗрдХреНрд╢рдирдЪреА рд╕рдВрдЦреНрдпрд╛ рдорд░реНрдпрд╛рджрд┐рдд рдХрд░рдгреЗ, рд░рд╣рджрд╛рд░реА рдлрд┐рд▓реНрдЯрд░ рдХрд░рдгреЗ рдЖрдгрд┐ CARP рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рджреЛрд╖-рд╕рд╣рд┐рд╖реНрдгреБ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддрдпрд╛рд░ рдХрд░рдгреЗ рдпрд╛рд╕рд╛рдареА рдХреНрд╖рдорддрд╛рдВрдЪреА рд╡рд┐рд╕реНрддреГрдд рд╢реНрд░реЗрдгреА рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ. рдСрдкрд░реЗрд╢рдирдЪреА рдЖрдХрдбреЗрд╡рд╛рд░реА рдЖрд▓реЗрдЦрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдХрд┐рдВрд╡рд╛ рд╕рд╛рд░рдгреАрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ. рд╕реНрдерд╛рдирд┐рдХ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдЖрдзрд╛рд░, рддрд╕реЗрдЪ RADIUS рдЖрдгрд┐ LDAP рджреНрд╡рд╛рд░реЗ рдЕрдзрд┐рдХреГрддрддрд╛ рд╕рдорд░реНрдерд┐рдд рдЖрд╣реЗ.

рдореБрдЦреНрдп рдмрджрд▓:

  • рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рддрдкрдгреЗ, рдкреНрд░рддрд┐рд╖реНрдард╛рдкрди рдЖрддрд╛ ZFS рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рд╡рд╛рдкрд░рддреЗ.
  • рдореЛрдХрд│реНрдпрд╛ рдбрд┐рд╕реНрдХ рдЬрд╛рдЧреЗрдЪрд╛ рдЕрдВрджрд╛рдЬ рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рд╡рд┐рдЬреЗрдЯ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рдЬреНрдпрд╛рдиреЗ рд╕рд┐рд╕реНрдЯрдо рдорд╛рд╣рд┐рддреА рд╡рд┐рдЬреЗрдЯрдордзреАрд▓ рдбрд┐рд╕реНрдХ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рд╕рд╣ рд╕реВрдЪреА рдмрджрд▓рд▓реА рдЖрд╣реЗ.
  • IPsec рд╕реНрдерд┐рд░рддрд╛ рдЖрдгрд┐ рдХрд╛рд░реНрдпрдкреНрд░рджрд░реНрд╢рди рд╕реБрдзрд╛рд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд╛рд░реНрдп рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. IPsec VTI рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рдЪреЗ рдирд╛рд╡ рдмрджрд▓рд▓реЗ рдЖрд╣реЗ (рд╡рд┐рджреНрдпрдорд╛рди рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЖрдкреЛрдЖрдк рдЕрдкрдбреЗрдЯ рд╣реЛрддреАрд▓). IPsec рд╕реНрдерд┐рддреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рдЬреЗрдЯреНрд╕ рд╡рд┐рд╕реНрддреГрдд рдЖрдгрд┐ рдСрдкреНрдЯрд┐рдорд╛рдЗрдЭ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд.
  • рдмреЕрдХрдЕрдк рдкреНрд░рдЧрддреАрдкрдерд╛рд╡рд░ рдЕрд╕рддрд╛рдирд╛ AutoConfigBackup рдкреЗрдЬ рдЙрдШрдбрдгреНрдпрд╛рдЪреНрдпрд╛ рд╡рд┐рд▓рдВрдмрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рддреЗ.
  • рдбреАрдлреЙрд▓реНрдЯ рдкрд╛рд╕рд╡рд░реНрдб рд╣реЕрд╢рд┐рдВрдЧ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо bcrypt рдРрд╡рдЬреА SHA-512 рдЖрд╣реЗ.
  • рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓рдордзреАрд▓ рд╡рд╛рдпрд░рд▓реЗрд╕ рдбрд┐рд╕реНрдХрдиреЗрдХреНрдЯ рдкреГрд╖реНрда рд╕реБрдзрд╛рд░рд▓реЗ.
  • tmpfs FS рдЪрд╛ рд╡рд╛рдкрд░ RAM рдбрд┐рд╕реНрдХ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛