Lansarea distribuției pentru crearea firewall-urilor pfSense CE 2.8.0

A fost publicată lansarea distribuției pentru crearea firewall-urilor și a gateway-urilor de rețea pfSense CE 2.8.0 (Community Edition). Distribuția se bazează pe codul sursă FreeBSD, având la bază contribuțiile proiectului m0n0wall și filtrul de pachete pf. A fost pregătit un fișier ISO pentru arhitectura amd64.

Gestionarea distribuției se face prin intermediul unei interfețe web. Pentru a permite utilizatorilor să acceseze rețeaua fixă și wireless, poate fi utilizat Captive Portal, NAT, VPN (IPsec, OpenVPN) și PPPoE. Este susținut un spectru larg de funcționalități pentru limitarea lățimii de bandă, limitarea numărului de conexiuni simultane, filtrarea traficului și crearea de configurații redundante bazate pe CARP. Statistica de funcționare este afișată sub formă de grafice sau în format tabelar. Este suportată autentificarea prin baza de date locală de utilizatori, precum și prin RADIUS și LDAP.

Modificări principale:

  • Componentele sistemului de bază au fost actualizate la FreeBSD 15-CURRENT. Versiunea PHP a fost actualizată la 8.3.
  • Interfața utilizatorului a fost refăcută pentru a utiliza serviciul gratuit ACB (Automatic Configuration Backup), care permite salvarea automată a copiilor de rezervă ale setărilor în stocarea cloud Netgate (copiile de rezervă sunt transmise în format criptat). A fost adăugată posibilitatea de a schimba cheia dispozitivului utilizată pentru criptare.
  • A fost propus un nou backend pentru protocolul PPPoE, bazat pe modulul kernel if_pppoe, care demonstrează o lățime de bandă mai mare la transferul datelor prin intermediul interfeței de rețea PPPoE. Cu toate acestea, if_pppoe este mai sărăcăciune în funcționalitate, de exemplu, nu suportă MLPPP. În prezent, noul backend este dezactivat în mod implicit, dar în viitoarele versiuni va înlocui vechiul backend bazat pe pachetul MPD.
  • Regulile de procesare a stării conexiunilor în firewall (State Policy) au fost modificate. În loc de modul Floating, care era implicit, este utilizat modul Interface Bound, în care starea conexiunii este legată de interfața de rețea, iar încercările de transmitere a pachetelor printr-o altă interfață sunt blocate. Atunci când se folosește IPsec VTI, se revine la modul Floating, deoarece legarea la interfețele de rețea în acest caz creează probleme.
  • A fost implementat modul Fail-Back pentru gateway-uri, în care starea legăturii cu gateway-urile secundare este resetată după restaurarea gateway-ului principal.
  • Sunt activate funcționalități suplimentare ale serverului DHCP Kea, care au permis atingerea parității în funcționalitate cu ISC DHCP. A fost adăugată suport pentru înregistrarea și actualizarea înregistrărilor DNS despre numele gazdelor clienților DHCP. A fost implementată extinderea delegării prefixului DHCPv6. Apare posibilitatea de a lansa servere DHCP de rezervă sincronizate pentru asigurarea disponibilității ridicate (High Availability), iar configurarea configurațiilor redundante a fost simplificată. A fost adăugat suport pentru adresele ARP statice. A fost oferită posibilitatea de a modifica setările Kea, care nu sunt acoperite de interfețele grafice, folosind blocuri în format JSON.
  • Este asigurat suport complet pentru NAT64, permițând clienților care au doar adrese IPv6 să acceseze gazdele care utilizează IPv4.
  • A fost adăugată posibilitatea de a utiliza în regulile personalizate ale firewall-ului șablonuri de sistem, care anterior erau aplicabile doar în regulile interne. Au fost adăugate șabloane noi pentru a evidenția subrețelele rezervate și specializate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster