lansarea distribuției pentru crearea routerelor și firewall-urilor — . IPFire se distinge printr-un proces de instalare extrem de simplu și prin organizarea setărilor printr-o interfață web intuitivă, bogată în grafice vizuale. Dimensiunea instalației este de 256 MB (x86_64, i586, ARM).
Sistemul este modular, pe lângă funcțiile de bază ale filtrării pachetelor și gestionării traficului, IPFire dispune de module pentru implementarea unui sistem de prevenire a atacurilor bazat pe Suricata, pentru crearea unui server de fișiere (Samba, FTP, NFS), server de poștă (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV și Openmailadmin) și server de imprimare (CUPS), organizarea unei interfețe VoIP pe baza Asterisk și Teamspeak, crearea unui punct de acces wireless, organizarea unui server de audio și video în flux (MPFire, Videolan, Icecast, Gnump3d, VDR). Pentru instalarea addon-urilor în IPFire se folosește un manager de pachete special, Pakfire.
În noua versiune:
- A fost prezentat un nou sistem de prevenire a intruziunilor (IPS) care suportă modul de inspecție profundă a pachetelor de rețea și asigură identificarea posibilelor amenințări. Sistemul se bazează pe realizările proiectului și se distinge printr-o performanță și securitate superioară față de IPS-ul anterior bazat pe Snort. Setările vechi ale IPS vor fi convertite automat după actualizarea IPFire, dar, în mod implicit, după migrarea IPS pornește în modul de monitorizare și necesită modificări manuale ale setărilor pentru a trece în modul de filtrare a pachetelor. Addon-ul guardian nu mai este necesar pentru funcționarea ISP-ului, dar poate fi utilizat separat pentru a bloca încercările de atac prin parole SSH;
- Componențele sistemului au fost actualizate, fiind utilizat kernel-ul Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
- A fost adăugată suportul pentru redirecționarea cererilor prin SSH Agent, permițând utilizarea unui host cu IPFire ca punct intermediar pentru conectarea la hosts din rețeaua internă;
- Pachetele cu addon-uri au fost actualizate: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
- Pentru Tor a fost utilizat un set separat de reguli de filtrare a traficului de ieșire (TOR_OUTPUT) direcționat prin gateway-ul Tor.
- În implementarea punctului de acces wireless a fost adăugat un mod de izolare, care interzice interacțiunea între clienții conectați la rețeaua wireless;
- A fost adăugat un nou pachet flashrom cu utilitar pentru actualizarea firmware-urilor.
Sursa: opennet.ro
