Premiera dystrybucji do tworzenia zapór sieciowych IPFire 2.23

Uformowane wydanie dystrybucji do tworzenia routerów i zapór sieciowych — IPFire 2.23 Core 131. IPFire charakteryzuje się bardzo prostym procesem instalacji oraz organizacją konfiguracji poprzez intuicyjny interfejs www, obfitujący w czytelne wykresy. Rozmiar instalacyjny obrazu iso wynosi 256 MB (x86_64, i586, ARM).

System jest modułowy, oprócz podstawowych funkcji filtrowania pakietów i zarządzania ruchem, dostępne są moduły implementujące systemy zapobiegania atakom oparte na Suricata, do stworzenia serwera plików (Samba, FTP, NFS), serwera pocztowego (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV i Openmailadmin) oraz serwera druku (CUPS), organizacji bramy VoIP na bazie Asterisk i Teamspeak, stworzenia bezprzewodowego punktu dostępu, organizacji serwera audio i wideo (MPFire, Videolan, Icecast, Gnump3d, VDR). Do instalacji dodatków w IPFire używa się specjalnego menedżera pakietów Pakfire.

W nowym wydaniu:

  • Wprowadzono nowy system zapobiegania włamaniom (IPS), wspierający tryb głębokiej inspekcji pakietów sieciowych oraz zapewniający identyfikację potencjalnych zagrożeń. System oparty jest na osiągnięciach projektu Suricata i różni się od wcześniej oferowanego IPS opartego na Snort wyższą wydajnością oraz bezpieczeństwem. Stare ustawienia IPS zostaną automatycznie przekształcone po aktualizacji IPFire, ale domyślnie po migracji IPS uruchamiane jest w trybie monitorowania i wymaga ręcznej zmiany ustawień, aby przejść do trybu filtrowania pakietów. Dodatek guardian nie jest już wymagany do działania ISP, lecz może być stosowany osobno do blokowania prób ataków siłowych przez SSH;
  • Zaktualizowano komponenty systemowe, wykorzystano jądro Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
  • Dodano wsparcie dla przekazywania zapytań przez SSH Agent, umożliwiające używanie hosta z IPFire jako punktu pośredniego do łączenia się z hostami w wewnętrznej sieci;
  • Zaktualizowano pakiety z dodatkami: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
  • Dla Tor wykorzystano oddzielny zestaw reguł filtrowania wychodzącego ruchu (TOR_OUTPUT), kierowanego przez bramę Tor.
  • W implementacji bezprzewodowego punktu dostępu dodano tryb izolacji, umożliwiający blokowanie interakcji klientów podłączonych do sieci bezprzewodowej;
  • Dodano nowy pakiet flashrom z narzędziem do aktualizacji firmware'u.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster