Wydania dystrybucji do tworzenia zapór ogniowych IPFire 2.29 Core 186 i NethSecurity 8.0

Opublikowano wydanie dystrybucji do tworzenia routerów i zapór sieciowych IPFire 2.29 Core 186. IPFire wyróżnia się prostym procesem instalacji oraz organizacją ustawień poprzez intuicyjny interfejs webowy, obfitujący w czytelne wykresy. Rozmiar instalacyjnego obrazu ISO wynosi 421 MB (x86_64, AArch64).

System jest modułowy: oprócz podstawowych funkcji filtrowania pakietów i zarządzania ruchem, dostępne są moduły do wdrażania systemu zapobiegania atakom na bazie Suricata, oraz do tworzenia plików. serwera (Samba, FTP, NFS), serwera pocztowego (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV i Openmailadmin) oraz serwera druku (CUPS), organizacji bramki VoIP opartej na Asterisk i Teamspeak, stworzenia bezprzewodowego punktu dostępu, organizacji serwera strumieniowego audio i wideo (MPFire, Videolan, Icecast, Gnump3d, VDR). Do instalacji dodatków w IPFire używany jest specjalny menedżer pakietów Pakfire.

W nowym wydaniu:

  • Dodano eksperymentalne wsparcie dla systemu plików Btrfs.
  • Jądro Linux zostało zaktualizowane do wersji 6.6.32.
  • W zbiorach dla płyt Raspberry Pi wdrożono wsparcie dla zmiany częstotliwości CPU w zależności od obciążenia, w celu zmniejszenia zużycia energii lub zwiększenia wydajności.
  • Dane z listy blokowania Spamhaus eDROP (Extended Don’t Route Or Peer) zostały połączone z listą DROP. Listy eDROP i DROP różniły się tym, że w DROP znajdowały się zakresy adresów spamerów i cyberprzestępców, odpowiadające blokom przydzielonym bezpośrednio przez rejestratorów, a w eDROP uwzględnione były podsieci wydzielone z podstawowych bloków.
  • Usunięto listę blokowania Alienvault, której wsparcie zostało zaprzestane.
  • W systemie wykrywania ataków Suricata włączono dostarczany przez jądro Linux mechanizm izolacji Landlock, który blokuje dostęp do systemu plików w przypadku wykorzystania luk w Suricata.
  • Dodano poprawkę, która eliminuje niepotrzebne restarty serwera DNS Unbound podczas przetwarzania adresów przypisanych przez DHCP.
  • Zaktualizowano wersje programów Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
  • Usunięto pakiet z systemem monitorowania Icinga, który bazował na przestarzałej gałęzi 1.x, której wsparcie zakończono w 2018 roku. Z powodu niewielkiej liczby użytkowników tego modułu zdecydowano się nie przechodzić na gałąź Icinga 2.x, lecz usunąć pakiet.
  • Z uwagi na problemy z wydajnością usunięto pakiet z narzędziem sslh, które umożliwiało multiplexowanie połączeń HTTPS, SSH, OpenVPN, SOCKS5, tinc oraz XMPP przez jeden port sieciowy 443.
  • Zaktualizowano pakiety Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 oraz Tor 0.4.8.11.

Wydania dystrybucji do tworzenia zapór ogniowych IPFire 2.29 Core 186 i NethSecurity 8.0

Dodatkowo warto wspomnieć o publikacji nowej dystrybucji do tworzenia zapór sieciowych NethSecurity 8, opartej na platformie NethServer 8, zaprojektowanej do szybkiego wdrażania zapór sieciowych. Oprócz filtrowania pakietów oferuje możliwości wykrywania i zapobiegania włamaniom, skanowania antywirusowego, blokowania reklam, priorytetyzacji różnych rodzajów ruchu, głębokiej inspekcji pakietów (DPI) oraz filtracji treści (na przykład można selektywnie zablokować Netflix, YouTube, Tiktok, Instagram, Facebook i inne usługi, które mogą odciągać pracowników od pracy). Rozmiar obrazu rozruchowego w skompresowanej wersji wynosi 54 MB.

Możliwe jest działanie w konfiguracjach z wieloma zewnętrznymi kanałami dostępu do internetu (MultiWAN). Obsługiwane jest tworzenie tuneli przez IPsec i OpenVPN, a także wdrażanie punktów dostępu bezprzewodowego. Platforma została zaprojektowana jako kompleksowe rozwiązanie, które można stosować na serwerach fizycznych i maszynach wirtualnych, a także do tworzenia rozruchowych nośników USB, które przekształcają każdy komputer w zaporę sieciową.

Zarządzanie wszystkimi obsługiwanymi funkcjami odbywa się za pośrednictwem interfejsu webowego. Interfejs webowy umożliwia m.in. administrację systemem, w tym operacje takie jak tworzenie/przywracanie kopii zapasowych konfiguracji, przywracanie ustawień fabrycznych oraz zarządzanie instalacją aktualizacji.

Wydania dystrybucji do tworzenia zapór ogniowych IPFire 2.29 Core 186 i NethSecurity 8.0

W przypadku używania w infrastrukturze serwerów na bazie dystrybucji NethServer, możliwe jest włączenie zcentralizowanego zdalnego zarządzania wszystkimi hostami z NethSecurity przez interfejs NethServer, a także monitorowanie działania zapór sieciowych i gromadzenie logów. Dostępny jest również nawet klient SSH działający przez interfejs webowy.

Wydania dystrybucji do tworzenia zapór ogniowych IPFire 2.29 Core 186 i NethSecurity 8.0


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster