lansarea unei distribuții compacte pentru crearea de firewall-uri și gateway-uri de rețea . Distribuția se bazează pe codul sursă FreeBSD, utilizând contribuțiile proiectului m0n0wall și folosind intens pf și ALTQ. Pentru descărcare sunt disponibile mai multe imagini pentru arhitectura amd64, având o dimensiune între 300 și 360 MB, inclusiv LiveCD și imaginea pentru instalare pe USB Flash.
Gestionarea distribuției se face prin intermediul unei interfețe web. Pentru a organiza accesul utilizatorilor la rețelele cablate și wireless, pot fi utilizate Captive Portal, NAT, VPN (IPsec, OpenVPN) și PPPoE. Se suportă o gamă largă de funcționalități pentru limitarea lățimii de bandă, limitarea numărului de conexiuni simultane, filtrarea traficului și crearea de configurații de înaltă disponibilitate bazate pe CARP. Statistica de funcționare este afișată sub formă de grafice sau în formă tabelară. Se suportă autentificarea pe baza unei baze de utilizatori locale, dar și prin RADIUS și LDAP.
Principalele :
- Componentele sistemului de bază au fost actualizate la FreeBSD 11-STABLE;
- Pe unele pagini ale interfeței web, inclusiv managerul de certificate, lista de legături DHCP și tabelele ARP/NDP, a fost adăugată suportul pentru sortare și căutare;
- În instrumentele de integrare cu scripturi scrise în Python a fost adăugat un rezolvator DNS bazat pe Unbound;
- Pentru IPsec DH (Diffie-Hellman) și PFS (Perfect Forward Secrecy) au fost adăugate 25, 26, 27 și 31;
- În setările sistemului de fișiere UFS pentru noile sisteme, modul noatime este activat implicit pentru a minimiza operațiunile de scriere inutile;
- În formularele de autentificare a fost adăugat atributul „autocomplete=new-password” pentru a dezactiva completarea automată a câmpurilor cu informații confidențiale;
- Au fost adăugați noi furnizori de înregistrări DNS dinamice — Linode și Gandi;
- Au fost eliminate mai multe vulnerabilități, inclusiv o problemă în interfața web care permitea unui utilizator autentificat, cu acces la widget-ul de încărcare a imaginilor, să execute orice cod PHP și să obțină acces la paginile privilegiate ale interfeței de administrator.
În plus, în interfața web a fost eliminată posibilitatea de scripting între site-uri (XSS).
Sursa: opennet.ro
