Release van IPFire 2.23

De nieuwe versie van de distributie voor het maken van firewalls IPFire 2.23 is gepresenteerd.

In de nieuwe versie:

  • SSH-agent forwarding: kan worden ingeschakeld in de IPFire SSH-service, waardoor beheerders verbinding kunnen maken met de firewall en SSH-agentauthenticatie kunnen gebruiken wanneer IPFire wordt gebruikt als een bastionhost en vervolgens verbinding maakt met een interne server.
  • Bij het aanmaken van meerdere hosts voor het herschrijven van de lokale DNS-zone, werd automatisch een PTR-record aangemaakt. Soms kunnen hosts meerdere namen hebben, en het aanmaken van een PTR-record voor een alias kan ongewenst zijn. Dit kan nu worden ingesteld met een extra vinkje.
  • Een bug in de UI is opgelost, waardoor regels op de configuratiepagina mogelijk niet werden weergegeven als de GeoIP-database nog niet was geladen. Dit probleem deed zich voor wanneer het systeem was ingesteld, maar nooit verbinding maakte met het internet.
  • Op systemen met een groot aantal DHCP-leasetijden is het script dat deze in het DNS-systeem importeert, geoptimaliseerd om de snelheid van import te waarborgen en ervoor te zorgen dat er nooit een gedeeltelijk geschreven bestand naar de schijf gaat, wat tot een crash zou kunnen leiden onder bepaalde omstandigheden.
  • Kleine UI-bugs zijn opgelost op de IPsec-pagina's. VPN.
  • IPFire probeert niet meer temperatuurgevoelsensoren op AWS te zoeken, omdat dit leidde tot een groot aantal fouten in het systeemlogboek.
  • Nieuwe IPS-instellingen, gebaseerd op het Suricata-project. Dit biedt meer veiligheid en prestaties in vergelijking met het oude systeem op basis van Snort.
  • Nieuwe versie van de kernel: linux kernel 4.14.113.
  • Nieuwe versies van pakketten: gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1.
  • Nieuwe versies van pakketten met aanvullingen: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0.
  • Nieuwe regels voor het filteren van uitgaand verkeer voor Tor.
  • De mogelijkheid om isolatie te gebruiken in het draadloze toegangspunt om interactie tussen clients die op dit toegangspunt zijn aangesloten te verbieden.
  • Het pakket flashrom is toegevoegd - een hulpmiddel voor het bijwerken van firmware.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster