Przedstawiono nową wersję dystrybucji do tworzenia zapór sieciowych IPFire 2.23.
W nowej wersji:
- Przekierowanie agenta SSH: może być włączone w usłudze IPFire SSH, co umożliwia administratorom połączenie z zaporą i wykorzystanie autoryzacji agenta SSH, używając IPFire jako punktu bastionowego i łącząc się z wewnętrznym serwerem.
- Podczas tworzenia wielu hostów do przepisania lokalnej strefy DNS automatycznie tworzono rekord PTR. Czasami hosty mogą mieć kilka nazw, a stworzenie rekordu PTR dla aliasu może być niepożądane. Teraz jest to konfigurowane za pomocą dodatkowego flagi.
- Naprawiono błąd w interfejsie, przez który zasady na stronie konfiguracji mogły się nie wyświetlać, jeśli baza danych GeoIP nie została jeszcze załadowana. Problem ten występował, gdy system był skonfigurowany, ale nigdy nie łączył się z internetem.
- Na systemach z dużą liczbą dzierżaw DHCP, zoptymalizowano skrypt, który importuje je do systemu DNS, aby zapewnić szybkość ich importu i upewnić się, że na dysk nigdy nie trafi częściowo zapisany plik, co mogłoby prowadzić do awarii w określonych okolicznościach.
- Naprawiono drobne błędy UI na stronach IPsec. VPN.
- IPFire nie próbuje już wyszukiwać czujników temperatury w AWS, ponieważ prowadziło to do wielu komunikatów o błędach w dzienniku systemowym.
- Nowe ustawienia IPS, oparte na projekcie Suricata. Charakteryzują się wyższym bezpieczeństwem i wydajnością w porównaniu do starego systemu opartego na Snort.
- Nowa wersja jądra: linux kernel 4.14.113.
- Nowe wersje pakietów: gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1.
- Nowe wersje pakietów z dodatkami: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0.
- Nowe zasady filtrowania wychodzącego ruchu dla Tor.
- Możliwość użycia izolacji w punkcie dostępu bezprzewodowego w celu zablokowania interakcji klientów podłączonych do tego punktu.
- Dodano pakiet flashrom — narzędzie do aktualizacji firmware.
Źródło: linux.org.ru
