Wydano kompaktowy dystrybucję do tworzenia zapór sieciowych i bram sieciowych pfSense 2.5.0. Dystrybucja oparta jest na kodzie źródłowym FreeBSD z wykorzystaniem dorobku projektu m0n0wall oraz aktywnym użyciem pf i ALTQ. Przygotowano obraz iso dla architektury amd64 o wielkości 360 MB.
Zarządzanie dystrybucją odbywa się przez interfejs webowy. Do organizacji dostępu użytkowników do sieci przewodowej i bezprzewodowej można wykorzystać Captive Portal, NAT, VPN (IPsec, OpenVPN) oraz PPPoE. Wspierane są szerokie możliwości ograniczenia przepustowości, limitowania liczby jednoczesnych połączeń, filtrowania ruchu i tworzenia konfiguracji odpornych na awarie na bazie CARP. Statystyki pracy wyświetlane są w formie wykresów lub tabel. Wspierana jest autoryzacja z lokalnej bazy użytkowników oraz przez RADIUS i LDAP.
Kluczowe zmiany:
- Komponenty podstawowego systemu zostały zaktualizowane do FreeBSD 12.2 (w poprzedniej wersji używano FreeBSD 11).
- Przejście na OpenSSL 1.1.1 oraz OpenVPN 2.5.0 z obsługą ChaCha20-Poly1305 zostało wdrożone.
- Dodano implementację VPN WireGuard, działającą na poziomie jądra.
- Konfiguracja backendu IPsec strongSwan została przekształcona z ipsec.conf na użycie swanctl i formatu VICI. Udoskonalone ustawienia tuneli.
- Ulepszony interfejs do zarządzania certyfikatami. Dodano możliwość aktualizacji rekordów w menedżerze certyfikatów. Zapewniono wyświetlanie powiadomień o wygaśnięciu certyfikatów. Udostępniono możliwość eksportu kluczy i archiwów PKCS #12 z ochroną hasłem. Dodano wsparcie dla certyfikatów opartych na krzywych eliptycznych (ECDSA).
- Backend do łączenia się z siecią bezprzewodową przez Captive Portal został znacznie zmieniony.
- Ulepszono narzędzia zapewniające odporność na awarie.

Źródło: opennet.ru
