De release van de distributie voor het creƫren van firewalls en netwerk gateways pfSense CE 2.9.0 (Community Edition) is gepubliceerd. De distributie is gebaseerd op de codebasis van FreeBSD, met gebruikmaking van de ontwikkelingen van het m0n0wall-project en de packet filter pf. Voor het downloaden van de nieuwe versie moet de installer worden gebruikt.
Het beheer van de distributie gebeurt via de webinterface. Voor het organiseren van de toegang voor gebruikers in zowel bedrade als draadloze netwerken kan de Captive Portal, NAT, worden gebruikt. VPN (IPsec, OpenVPN) en PPPoE. Een breed scala aan mogelijkheden voor bandbreedtebeperkingen, limieten op het aantal gelijktijdige verbindingen, verkeer filteren en het creƫren van foutbestendige configuraties op basis van CARP wordt ondersteund. Statistieken over het functioneren worden weergegeven in grafieken of in tabelvorm. Ondersteuning voor authenticatie is beschikbaar op basis van een lokale gebruikersdatabase, evenals via RADIUS en LDAP.
Belangrijkste wijzigingen:
- De componenten van het basissysteem zijn bijgewerkt naar FreeBSD 16-CURRENT. Versies van programma's zijn bijgewerkt, zoals PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
- In de SSH-server is de mogelijkheid toegevoegd om post-kwantum versleutelingsalgoritmen te gebruiken, en de ondersteuning voor verouderde en onbetrouwbare cryptografische algoritmen is uitgeschakeld.
- De ondersteuning voor cryptografische sleutels van minder dan 2048 bits is beƫindigd. Bij het ontdekken van onbetrouwbare of verlopen toegangscertificaten tijdens de update, zal het systeem automatisch een nieuw certificaat genereren en installeren.
- Een functie is toegevoegd voor het automatisch verlengen van de geldigheid van zelfondertekende certificaten of certificaten uitgegeven door de ingebouwde certificeringsinstantie (CA).
- Deelondersteuning voor een nieuwe modus voor adresvertaling 'Port Restricted Cone' is experimenteel toegevoegd, die dynamische mapping tussen de uitgangspoort van de cliƫnt en extern mogelijk maakt. IP-adres (werkt correct in situaties waarin meerdere verschillende cliƫnten hetzelfde nummer van de uitgangspoort gebruiken bij het verbinden met ƩƩn host).
Bron: opennet.ru
