Release van de distribute voor het opzetten van pfSense firewall 2.4.5

Heeft plaatsgevonden release van een compacte distributie voor het creƫren van firewalls en netwerkgateways pfSense 2.4.5. De distributie is gebaseerd op de codebasis van FreeBSD, met implementatie van het m0n0wall-project en actief gebruik van pf en ALTQ. Voor download beschikbaar zijn er verschillende afbeeldingen voor de amd64-architectuur, variƫrend van 300 tot 360 MB, inclusief LiveCD en een afbeelding voor installatie op USB-flash.

Het beheer van de distributie gebeurt via een webinterface. Voor het organiseren van toegang voor gebruikers in bekabelde en draadloze netwerken kan Captive Portal, NAT, VPN (IPsec, OpenVPN) en PPPoE worden gebruikt. Er is een breed scala aan mogelijkheden voor bandbreedtebeperking, beperking van het aantal gelijktijdige verbindingen, verkeersfiltering en het creƫren van redundante configuraties op basis van CARP. Statistieken worden weergegeven in grafieken of tabellen. Ondersteuning voor authenticatie via een lokale database van gebruikers, evenals via RADIUS en LDAP.

Belangrijkste wijzigingen:

  • De componenten van het basissysteem zijn geüpdatet naar FreeBSD 11-STABLE;
  • Op sommige pagina's van de webinterface, waaronder de certificaatbeheerder, de lijst met DHCP-bindingen en de ARP/NDP-tabellen, is ondersteuning voor sorteren en zoeken toegevoegd;
  • In de integratietools voor scripts in Python is een DNS-resolver op basis van Unbound toegevoegd;
  • Voor IPsec DH (Diffie-Hellman) en PFS (Perfect Forward Secrecy) zijn toegevoegd Diffie-Hellman groepen 25, 26, 27 en 31;
  • In de instellingen van het UFS-bestandssysteem is de noatime-modus standaard ingeschakeld voor nieuwe systemen om onnodige schrijfoperaties te minimaliseren;
  • Aan de authenticatieformulieren is de eigenschap 'autocomplete=new-password' toegevoegd om het automatisch invullen van velden met vertrouwelijke gegevens uit te schakelen;
  • Nieuwe providers voor dynamische DNS-records zijn toegevoegd: Linode en Gandi;
  • Er zijn verschillende kwetsbaarheden verholpen, waaronder een probleem in de webinterface waardoor een geauthenticeerde gebruiker met toegang tot de afbeeldingsupload-widget willekeurige PHP-code kon uitvoeren en toegang kon krijgen tot geprivilegieerde pagina's van de beheerdersinterface.
    Daarnaast is de mogelijkheid voor cross-site scripting (XSS) in de webinterface verholpen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster