Opublikowano wydanie dystrybucji do tworzenia zapór sieciowych i bram sieciowych pfSense CE 2.9.0 (edycja społecznościowa). Dystrybucja oparta na kodzie źródłowym FreeBSD z wykorzystaniem doświadczeń projektu m0n0wall i filtra pakietowego pf. Aby pobrać nową wersję, należy skorzystać z instalatora.
Zarządzanie dystrybucją odbywa się przez interfejs webowy. Do organizacji dostępu użytkowników do sieci przewodowej i bezprzewodowej można wykorzystać Captive Portal, NAT, VPN (IPsec, OpenVPN) oraz PPPoE. Wspierane są szerokie możliwości ograniczenia przepustowości, limitowania liczby jednoczesnych połączeń, filtrowania ruchu i tworzenia konfiguracji odpornych na awarie na bazie CARP. Statystyki pracy wyświetlane są w formie wykresów lub tabel. Wspierana jest autoryzacja z lokalnej bazy użytkowników oraz przez RADIUS i LDAP.
Główne zmiany:
- Komponenty systemu bazowego zostały zaktualizowane do FreeBSD 16-CURRENT. Zaktualizowane wersje programów, takich jak PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
- W serwerze SSH dodano możliwość korzystania z postkwantowych algorytmów szyfrowania, a wsparcie dla przestarzałych i niebezpiecznych algorytmów kryptograficznych zostało wyłączone.
- Zaprzestano wspierania kluczy kryptograficznych o długości poniżej 2048 bitów. W przypadku wykrycia niebezpiecznych lub przestarzałych certyfikatów podczas aktualizacji system automatycznie wygeneruje i zainstaluje nowy certyfikat.
- Dodano funkcję automatycznego przedłużania ważności samopodpisanych certyfikatów lub certyfikatów wydawanych przez wbudowany urząd certyfikacji (CA).
- Dodano częściowe eksperymentalne wsparcie dla nowego trybu translacji adresów „Port Restricted Cone”, realizującego dynamiczne mapowanie między początkowym portem klienta a zewnętrznym adresem IP (poprawnie działa w sytuacji, gdy kilku różnych klientów korzysta z tego samego numeru portu wyjściowego podczas łączenia się z jednym hostem).
Źródło: opennet.ru
