A fost publicat un release al distribuției pentru crearea routerelor și firewall-urilor IPFire 2.29 Core 186. IPFire se distinge printr-un proces de instalare simplu și o organizare a configurării printr-o interfață web intuitivă, bogată în grafice ilustrative. Dimensiunea imaginii iso de instalare este de 421 MB (x86_64, AArch64).
Sistemul este modular: pe lângă funcțiile de bază de filtrare a pachetelor și gestionare a traficului, IPFire oferă module cu implementarea unui sistem de prevenire a atacurilor bazat pe Suricata, pentru crearea unui server de fișiere server (Samba, FTP, NFS), server de poștă (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV și Openmailadmin) și server de imprimare (CUPS), organizarea unui gateway VoIP bazat pe Asterisk și Teamspeak, crearea unui punct de acces wireless, organizarea unui server de flux audio și video (MPFire, Videolan, Icecast, Gnump3d, VDR). Pentru instalarea extensiilor în IPFire se utilizează un manager de pachete special numit Pakfire.
În noua versiune:
- A fost adăugată suport experimental pentru sistemul de fișiere Btrfs.
- Nucleul Linux a fost actualizat la versiunea 6.6.32.
- În versiunile pentru plăcile Raspberry Pi a fost implementat suportul pentru modificarea frecvenței CPU în funcție de sarcină pentru a reduce consumul de energie sau pentru a îmbunătăți performanța.
- Datele din lista de blocare Spamhaus eDROP (Extended Don’t Route Or Peer) au fost combinate cu lista DROP. Listele eDROP și DROP se diferențiau prin faptul că în DROP erau plasate intervale de adrese ale spammerilor și criminalilor cibernetici, corespunzătoare blocurilor, desemnate direct de registratori, iar în eDROP erau incluse subrețelele alocate din blocurile principale.
- A fost eliminată lista de blocare Alienvault, a cărei întreținere a fost oprită.
- În sistemul de detectare a atacurilor Suricata a fost inclus mecanismul de izolare Landlock oferit de nucleul Linux pentru a bloca accesul la FS în caz de exploatare a vulnerabilităților în Suricata.
- A fost adăugat un patch care elimină repornirile inutile ale serverului DNS Unbound în procesul de gestionare a adreselor desemnate prin DHCP.
- Versiunile programelor Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5 au fost actualizate.
- A fost eliminat pachetul cu sistemul de monitorizare Icinga, care se baza pe ramura învechită 1.x, al cărei suport a fost oprit în 2018. Din cauza numărului mic de utilizatori ai acestui modul, s-a hotărât să nu se treacă la ramura Icinga 2.x, ci să se elimine pachetul.
- Din cauza problemelor de funcționare, pachetul cu utilitarul sslh, care permite multiplexarea conexiunilor HTTPS, SSH, OpenVPN, SOCKS5, tinc și XMPP printr-un singur port de rețea 443, a fost eliminat.
- Au fost actualizate pachetele Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 și Tor 0.4.8.11.

De asemenea, se remarcă publicarea unei noi distribuții pentru crearea de firewall-uri, NethSecurity 8, bazată pe platforma NethServer 8, destinată desfășurării rapide a firewall-ului. Pe lângă filtrarea pachetelor, oferă funcționalități pentru detectarea și prevenirea intruziunilor, verificarea antivirus, blocarea reclamelor, prioritizarea diferitelor tipuri de trafic, inspecția profundă a pachetelor (DPI) și filtrarea conținutului (de exemplu, se pot bloca selectiv servicii precum Netflix, Youtube, Tiktok, Instagram, Facebook și alte servicii care pot distrage atenția angajaților de la muncă). Dimensiunea imaginii de boot în format comprimat este de 54 MB.
Este posibil să funcționeze în configurații care au multiple canale externe de conectare la internet (MultiWAN). Se suportă crearea de tuneluri prin IPsec și OpenVPN, precum și desfășurarea punctelor de acces wireless. Platforma este construită ca o soluție integrată, care poate fi utilizată pentru instalarea pe servere fizice și mașini virtuale, precum și pentru crearea unităților USB bootabile, transformând orice computer într-un firewall.
Gestionarea tuturor funcționalităților suportate se face printr-o interfață web. Printre altele, prin interfața web se efectuează administrarea sistemului, inclusiv operațiuni precum crearea/restaurarea copiilor de rezervă ale configurației, resetarea la setările din fabrică și gestionarea instalării actualizărilor.

În utilizarea în infrastructura servere bazată pe distribuția NethServer, este posibilă activarea gestionării centralizate de la distanță a tuturor gazdelor cu NethSecurity prin intermediul interfeței NethServer, precum și monitorizarea funcționării firewall-urilor și colectarea jurnalelor. Printre altele, este disponibil chiar și un client SSH care funcționează prin interfața web.

Sursa: opennet.ro
