рдлрд╛рдпрд░рд╡рд╛рд▓ pfSense 2.4.5 рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╡рд┐рддрд░рдг рдХрд┐рдЯрдХреЛ рд░рд┐рд▓реАрдЬ

рднрдпреЛ рдлрд╛рдпрд░рд╡рд╛рд▓ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдЧреЗрдЯрд╡реЗрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХрдореНрдкреНрдпрд╛рдХреНрдЯ рд╡рд┐рддрд░рдгрдХреЛ рд░рд┐рд▓реАрдЬ pfSense реи.2.4.5.редред рд╡рд┐рддрд░рдг m0n0wall рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕ рд░ pf рд░ ALTQ рдХреЛ рд╕рдХреНрд░рд┐рдп рдкреНрд░рдпреЛрдЧ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ FreeBSD рдХреЛрдб рдЖрдзрд╛рд░рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЫред рд▓реЛрдб рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдЙрдкрд▓рдмреНрдз рдЫ amd64 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдХрд╛ рд▓рд╛рдЧрд┐ рдзреЗрд░реИ рдЫрд╡рд┐рд╣рд░реВ, 300 рджреЗрдЦрд┐ 360 MB рд╕рдореНрдордХреЛ рд╕рд╛рдЗрдЬ, LiveCD рд░ USB рдлреНрд▓реНрдпрд╛рд╕рдорд╛ рд╕реНрдерд╛рдкрдирд╛рдХреЛ рд▓рд╛рдЧрд┐ рдЫрд╡рд┐ рд╕рд╣рд┐рддред

рд╡рд┐рддрд░рдг рдХрд┐рдЯ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред рдХреНрдпрд╛рдкреНрдЯрд┐рдн рдкреЛрд░реНрдЯрд▓, NAT, VPN (IPsec, OpenVPN) рд░ PPPoE рд▓рд╛рдИ рддрд╛рд░ рд░ рддрд╛рд░рд░рд╣рд┐рдд рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдмреНрдпрд╛рдиреНрдбрд╡рд┐рде рд╕реАрдорд┐рдд рдЧрд░реНрди, рдПрдХрд╕рд╛рде рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рд╕реАрдорд┐рдд рдЧрд░реНрди, рдЯреНрд░рд╛рдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрдиреЗ рд░ CARP рдорд╛ рдЖрдзрд╛рд░рд┐рдд рддреНрд░реБрдЯрд┐-рд╕рд╣рдирд╢реАрд▓ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдХреЛ рд╡рд┐рд╕реНрддреГрдд рджрд╛рдпрд░рд╛рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫред рдХрд╛рд░реНрдп рддрдереНрдпрд╛рдЩреНрдХрд╣рд░реВ рдЧреНрд░рд╛рдлрдХреЛ рд░реВрдкрдорд╛ рд╡рд╛ рдЯреНрдпрд╛рдмреБрд▓рд░ рдлрд╛рд░рдордорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫрдиреНред рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбрд╛рдЯрд╛рдмреЗрд╕, рд╕рд╛рдереИ RADIUS рд░ LDAP рдорд╛рд░реНрдлрдд рд╕рдорд░реНрдерд┐рдд рдЫред

рдХреБрдЮреНрдЬреА рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реН:

  • рдЖрдзрд╛рд░ рдкреНрд░рдгрд╛рд▓реА рдШрдЯрдХрд╣рд░реВ FreeBSD 11-STABLE рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ;
  • рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдмрдиреНрдзрдХ, DHCP рдмрд╛рдЗрдиреНрдбрд┐рдЩ рд░ ARP/NDP рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВрдХреЛ рд╕реВрдЪреА рд╕рд╣рд┐рдд рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдХрд╛ рдХреЗрд╣реА рдкреГрд╖реНрдард╣рд░реВ, рдЕрдм рдХреНрд░рдордмрджреНрдз рд░ рдЦреЛрдЬреА рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ;
  • рдЕрдирдмрд╛рдЙрдиреНрдбрдорд╛ рдЖрдзрд╛рд░рд┐рдд DNS рд░рд┐рдЬреЛрд▓реНрднрд░ рдкрд╛рдЗрдерди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдПрдХреАрдХрд░рдг рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рдердкрд┐рдПрдХреЛ рдЫ;
  • IPsec DH (Diffie-Hellman) рд░ PFS (Perfect Forward Secrecy) рдХреЛ рд▓рд╛рдЧрд┐ рдердкрд┐рдпреЛ Diffie-Hellman рд╕рдореВрд╣рд╣рд░реВ 25, 26, 27 рд░ 31;
  • рдирдпрд╛рдБ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ UFS рдлрд╛рдЗрд▓ рдкреНрд░рдгрд╛рд▓реА рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛, рдЕрдирд╛рд╡рд╢реНрдпрдХ рд▓реЗрдЦрди рдХрд╛рд░реНрдпрд╣рд░реВ рдХрдо рдЧрд░реНрди рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ noatime рдореЛрдб рд╕рдХреНрд░рд┐рдп рд╣реБрдиреНрдЫ;
  • "рд╕реНрд╡рдд: рдкреВрд░реНрдг=рдирдпрд╛рдБ-рдкрд╛рд╕рд╡рд░реНрдб" рд╡рд┐рд╢реЗрд╖рддрд╛рд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдлрд╛рд░рдорд╣рд░реВрдорд╛ рдердкрд┐рдПрдХреЛ рдЫ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдбреЗрдЯрд╛рдХреЛ рд╕рд╛рде рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдХреЛ рд╕реНрд╡рдд: рднрд░реНрдиреЗ рдЕрд╕рдХреНрд╖рдо рдЧрд░реНрди;
  • рдирдпрд╛рдБ рдЧрддрд┐рд╢реАрд▓ DNS рд░реЗрдХрд░реНрдб рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рдердкрд┐рдпреЛ - рд▓рд┐рдиреЛрдб рд░ рдЧрд╛рдВрдбреА;
  • рдХреБрдиреИ рдкрдирд┐ PHP рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд░ рдкреНрд░рд╢рд╛рд╕рдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреГрд╖реНрдард╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдЫрд╡рд┐ рдЕрдкрд▓реЛрдб рд╡рд┐рдЬреЗрдЯрдорд╛ рдкрд╣реБрдБрдЪ рднрдПрдХреЛ рдкреНрд░рдорд╛рдгрд┐рдХрд░рдг рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рд╕рдорд╕реНрдпрд╛ рд╕рд╣рд┐рдд рдзреЗрд░реИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред
    рдердк рд░реВрдкрдорд╛, рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдХреНрд░рд╕-рд╕рд╛рдЗрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд┐рдЩ (XSS) рдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ рд╣рдЯрд╛рдЗрдПрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди