Release van de distributie voor het creƫren van firewall IPFire 2.23

GecreĆ«erd uitgave van een distributie voor het creĆ«ren van routers en firewalls — IPFire 2.23 Core 131. IPFire onderscheidt zich door een uiterst eenvoudig installatieproces en een organisatie van de configuratie via een intuĆÆtieve webinterface, die rijk is aan duidelijke grafieken. De grootte van de installatiedistributie van het iso-image bedraagt 256 MB (x86_64, i586, ARM).

Het systeem is modulair; naast de basisfuncties voor pakketfiltering en verkeersbeheer zijn er modules beschikbaar voor IPFire, waaronder een systeem ter voorkoming van aanvallen op basis van Suricata, voor het creƫren van een bestandsserver (Samba, FTP, NFS), een mailserver (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV en Openmailadmin) en een printserver (CUPS), organisatie van een VoIP-gateway op basis van Asterisk en Teamspeak, het creƫren van een draadloos toegangspunt, en de organisatie van een streaming audio- en videoserver (MPFire, Videolan, Icecast, Gnump3d, VDR). Voor het installeren van aanvullingen in IPFire wordt een speciale pakketbeheerder Pakfire gebruikt.

In de nieuwe release:

  • Een nieuw inbraakpreventiesysteem (IPS) is geĆÆntroduceerd, dat de modus van diepe inspectie van netwerkpakketten ondersteunt en de identificatie van mogelijke bedreigingen waarborgt. Het systeem is gebaseerd op de resultaten van het project Suricata en verschilt van de eerder aangeboden IPS op basis van Snort door een hogere prestaties en veiligheid. Oude IPS-instellingen worden automatisch geconverteerd na de update van IPFire, maar zijn standaard na de migratie in de monitoringsmodus en vereisen handmatige wijziging van de instellingen om over te schakelen naar de modus voor pakketfiltering. De aanvulling guardian is niet meer vereist voor de werking van ISP, maar kan apart worden toegepast om aanvalsproberen met wachtwoorden via SSH te blokkeren;
  • De systeemelementen zijn bijgewerkt, met gebruik van de Linux-kernel 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
  • Ondersteuning voor het doorsturen van aanvragen via SSH Agent is toegevoegd, waardoor het mogelijk is om de host met IPFire te gebruiken als tussenpunt voor verbindingen naar hosts in het interne netwerk;
  • De pakketten met aanvullingen zijn bijgewerkt: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
  • Voor Tor is een aparte set regels voor filtering van uitgaand verkeer (TOR_OUTPUT) geĆÆmplementeerd, dat via de Tor-gateway gaat.
  • In de implementatie van het draadloze toegangspunt is een isolatiemodus toegevoegd, die het verbiedt om te communiceren tussen klanten die zijn verbonden met het draadloze netwerk;
  • Een nieuw pakket flashrom met een hulpprogramma voor het bijwerken van firmware is toegevoegd.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster