Wydanie dystrybucji do tworzenia zapór sieciowych pfSense 2.4.5

Zdarzyło się Wydanie kompaktowego dystrybucji do tworzenia zapór sieciowych i bramek sieciowych pfSense 2.4.5. Dystrybucja oparta jest na kodzie źródłowym FreeBSD, z wykorzystaniem osiągnięć projektu m0n0wall oraz aktywnym użyciem pf i ALTQ. Można pobrać dostępnych kilka obrazów dla architektury amd64, o rozmiarze od 300 do 360 MB, w tym LiveCD oraz obraz do instalacji na USB Flash.

Zarządzanie dystrybucją odbywa się przez interfejs webowy. Do organizowania dostępu użytkowników do sieci przewodowej i bezprzewodowej można wykorzystać Captive Portal, NAT, VPN (IPsec, OpenVPN) oraz PPPoE. Obsługiwana jest szeroka gama możliwości ograniczania przepustowości, limitowania liczby jednoczesnych połączeń, filtrowania ruchu oraz tworzenia konfiguracji odpornych na awarie na bazie CARP. Statystyki pracy są wyświetlane w formie wykresów lub w formie tabeli. Obsługiwana jest autoryzacja oparta o lokalną bazę użytkowników, a także przez RADIUS i LDAP.

Kluczowe zmiany:

  • Składniki podstawowego systemu zaktualizowano do FreeBSD 11-STABLE;
  • Na niektórych stronach interfejsu webowego, w tym w menedżerze certyfikatów, liście przypisania DHCP oraz tabelach ARP/NDP, pojawiła się obsługa sortowania i wyszukiwania;
  • Do narzędzi integracyjnych ze skryptami w języku Python dodano resolver DNS oparty na Unbound;
  • Dla IPsec DH (Diffie-Hellman) i PFS (Perfect Forward Secrecy) dodano grupy Diffie—Hellmana 25, 26, 27 i 31;
  • W ustawieniach systemu plików UFS dla nowych systemów domyślnie aktywowany jest tryb noatime, aby zminimalizować zbędne operacje zapisu;
  • Do formularzy autoryzacji dodano atrybut «autocomplete=new-password» w celu wyłączenia autouzupełniania pól z danymi poufnymi;
  • Dodano nowych dostawców dynamicznych rekordów DNS — Linode i Gandi;
  • Usunięto kilka luk bezpieczeństwa, w tym problem w interfejsie webowym, który pozwalał uwierzytelnionemu użytkownikowi mającemu dostęp do widżetu ładowania obrazów wykonać dowolny kod PHP i uzyskać dostęp do uprzywilejowanych stron interfejsu administracyjnego.
    Ponadto w interfejsie webowym usunięto możliwość ataku typu cross-site scripting (XSS).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster