فائر والز pfSense 2.4.5 ٺاهڻ لاءِ ورهائڻ واري ڪٽ جو رليز

جڳه ورتي فائر والز ۽ نيٽ ورڪ گيٽ ويز ٺاهڻ لاءِ ڪمپيڪٽ ورهائڻ پيفنسين 2.4.5. تقسيم m0n0wall پروجيڪٽ جي ترقي ۽ pf ۽ ALTQ جي فعال استعمال کي استعمال ڪندي فري بي ايس ڊي ڪوڊ جي بنياد تي ٻڌل آهي. لوڊ ڪرڻ لاء موجود آهي amd64 آرڪيٽيڪچر لاءِ ڪيتريون ئي تصويرون، سائيز ۾ 300 کان 360 MB تائين، بشمول LiveCD ۽ هڪ تصوير يو ايس بي فليش تي انسٽال ڪرڻ لاءِ.

تقسيم کٽ ويب انٽرفيس ذريعي منظم ڪيو ويندو آهي. Captive Portal, NAT, VPN (IPsec, OpenVPN) ۽ PPPoE استعمال ڪري سگھجن ٿا استعمال ڪندڙن جي نڪرڻ کي منظم ڪرڻ لاءِ وائرڊ ۽ وائرليس نيٽ ورڪ ۾. بينڊوڊٿ کي محدود ڪرڻ، سنگين ڪنيڪشن جي تعداد کي محدود ڪرڻ، ٽريفڪ کي فلٽر ڪرڻ ۽ CARP جي بنياد تي غلطي برداشت ڪرڻ واريون ترتيبون ٺاهڻ لاءِ اختيارن جي وسيع رينج کي سپورٽ ڪري ٿو. ڪم جا انگ اکر گراف جي صورت ۾ يا ٽيبل جي شڪل ۾ ڏيکاريا ويا آهن. اختيار ڏيڻ جي حمايت ڪئي وئي آهي مقامي يوزر ڊيٽابيس، ۽ گڏوگڏ RADIUS ۽ LDAP ذريعي.

کيل تبديل ڪريو:

  • بنيادي سسٽم جي اجزاء کي اپڊيٽ ڪيو ويو آهي FreeBSD 11-STABLE؛
  • ويب انٽرفيس جا ڪجھ صفحا، بشمول سرٽيفڪيٽ مئنيجر، DHCP بائنڊنگز جي لسٽ ۽ ARP/NDP جدول، ھاڻي مدد ڪريو ترتيب ڏيڻ ۽ ڳولھاڻ؛
  • Unbound جي بنياد تي هڪ DNS حل ڪندڙ پٿون اسڪرپٽ انٽيگريشن ٽولز ۾ شامل ڪيو ويو آهي؛
  • IPsec DH (Diffie-Hellman) ۽ PFS (Perfect Forward Secrecy) لاءِ شامل ڪيو ويو Diffie-Hellman گروپ 25، 26، 27 ۽ 31؛
  • نون سسٽم لاءِ UFS فائل سسٽم سيٽنگون ۾، غير ضروري لکڻ جي عملن کي گھٽ ڪرڻ لاءِ ڊفالٽ طور نوٽائم موڊ چالو ڪيو ويندو آھي.
  • "خودڪار مڪمل= نئون-پاسورڊ" وصف شامل ڪيو ويو آهي تصديقي فارمن ۾ خودڪار ڀرڻ کي غير فعال ڪرڻ لاءِ حساس ڊيٽا سان؛
  • شامل ڪيو ويو نئون متحرڪ DNS رڪارڊ فراهم ڪندڙ - لينوڊ ۽ گانڌي؛
  • ڪيتريون ئي خاميون مقرر ڪيون ويون آهن، بشمول ويب انٽرفيس ۾ هڪ مسئلو جيڪو هڪ تصديق ٿيل استعمال ڪندڙ کي اجازت ڏئي ٿو تصوير اپلوڊ ويجيٽ تائين رسائي ڪنهن به PHP ڪوڊ تي عمل ڪرڻ ۽ ايڊمنسٽريٽر انٽرفيس جي مراعات يافته صفحن تائين رسائي حاصل ڪرڻ لاءِ.
    ان کان علاوه، ويب انٽرفيس ۾ ڪراس سائيٽ اسڪرپٽنگ (XSS) جو امڪان ختم ڪيو ويو آهي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو