A avut loc lansarea unei distribuții compacte pentru crearea de firewall-uri și gateway-uri de rețea pfSense 2.5.0. Distribuția se bazează pe codul sursă FreeBSD, utilizând contribuțiile proiectului m0n0wall și folosind activ pf și ALTQ. A fost pregătit un fișier ISO pentru arhitectura amd64, având o dimensiune de 360 MB.
Gestionarea distribuției se face prin intermediul unei interfețe web. Pentru a permite utilizatorilor să acceseze rețeaua fixă și wireless, poate fi utilizat Captive Portal, NAT, VPN (IPsec, OpenVPN) și PPPoE. Este susținut un spectru larg de funcționalități pentru limitarea lățimii de bandă, limitarea numărului de conexiuni simultane, filtrarea traficului și crearea de configurații redundante bazate pe CARP. Statistica de funcționare este afișată sub formă de grafice sau în format tabelar. Este suportată autentificarea prin baza de date locală de utilizatori, precum și prin RADIUS și LDAP.
Modificările cheie:
- Componentele sistemului de bază au fost actualizate la FreeBSD 12.2 (în versiunea anterioară a fost folosit FreeBSD 11).
- A fost realizat tranziția la OpenSSL 1.1.1 și OpenVPN 2.5.0 cu suport pentru ChaCha20-Poly1305.
- A fost adăugată implementarea VPN WireGuard, care funcționează la nivel de kernel.
- Configurarea backend-ului IPsec strongSwan a fost transformată din ipsec.conf într-o utilizare a swanctl și a formatului VICI. Setările tunelurilor au fost îmbunătățite.
- Interfața pentru gestionarea certificatelor a fost îmbunătățită. A fost adăugată o opțiune de actualizare a înregistrărilor în managerul de certificate. S-au asigurat notificări privind expirarea certificatelor. A fost oferită posibilitatea de a exporta chei și arhive PKCS #12 cu protecție prin parolă. A fost adăugat suport pentru certificate bazate pe curbe eliptice (ECDSA).
- Backend-ul pentru conectarea la rețeaua wireless prin Captive Portal a fost semnificativ modificat.
- Instrumentele pentru asigurarea redundanței au fost îmbunătățite.

Sursa: opennet.ro
