Ăshte publikuar versioni i distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-eve IPFire 2.29 Core 186. IPFire karakterizohet nga njĂ« proces i thjeshtĂ« instalimi dhe njĂ« organizim tĂ« konfigurimit pĂ«rmes njĂ« interfejsi web tĂ« intuitiv, i mbushur me grafikĂ« tĂ« qarta. MadhĂ«sia e imazhit ISO pĂ«r instalim Ă«shtĂ« 421 MB (x86_64, AArch64).
Sistemi është modular: përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, IPFire ofron module me implementimin e një sistemi për parandalimin e sulmeve mbi bazën e Suricata, për krijimin e skedarëve. serverë (Samba, FTP, NFS), serveri emaili (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri printimi (CUPS), organizimin e një gateway VoIP të bazuar në Asterisk dhe Teamspeak, krijimin e një pike aksesi pa tela, si dhe organizimin e një serveri audio dhe video streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret menaxheri i posaçëm i paketave Pakfire.
NĂ« versionin e ri:
- Shtuar mbështetje eksperimentale për sistemin e skedarëve Btrfs.
- Kërna Linux është përmirësuar në versionin 6.6.32.
- Në paketat për pajisjet Raspberry Pi është realizuar mbështetje për ndryshimin e frekuencës së CPU-së në varësi të ngarkesës për të ulur konsumimin e energjisë ose për të rritur performancën.
- TĂ« dhĂ«nat nga lista e bllokimit Spamhaus eDROP (Extended Donât Route Or Peer) janĂ« bashkuar me listĂ«n DROP. Listat e eDROP dhe DROP dalloheshin nga fakti se nĂ« DROP ishin pĂ«rfshirĂ« grupe adresash tĂ« spammerĂ«ve dhe kriminelĂ«ve kibernetikĂ«, qĂ« pĂ«rputheshin me blloket, tĂ« caktuara drejtpĂ«rdrejt nga regjistruesit, ndĂ«rsa nĂ« eDROP ishin pĂ«rfshirĂ« nĂ«nrethet, tĂ« nxjerra nga blloqet kryesore.
- ĂshtĂ« hequr lista e bllokimit Alienvault, e cila nuk do tĂ« mbĂ«shtetet mĂ«.
- Në sistemin e zbulimit të sulmeve Suricata është përfshirë mekanizmi për izolim Landlock, i ofruar nga kerna Linux, për të bllokuar aksesin në sistemin e skedarëve në rastin e shfrytëzimit të dobësive në Suricata.
- ĂshtĂ« shtuar njĂ« patch qĂ« ndalon rivendosjet e panevojshme tĂ« serverit DNS Unbound gjatĂ« pĂ«rpunimit tĂ« adresave tĂ« caktuara pĂ«rmes DHCP.
- Janë përmirësuar versionet e programeve Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
- ĂshtĂ« hequr paketa me sistemin e monitorimit Icinga, i cili bazohej nĂ« degĂ«n e vjetĂ«r 1.x, mbĂ«shtetje e cila u ndal nĂ« vitin 2018. PĂ«r shkak tĂ« numrit tĂ« vogĂ«l tĂ« pĂ«rdoruesve tĂ« kĂ«tij moduli, Ă«shtĂ« vendosur qĂ« tĂ« mos kalojĂ« nĂ« degĂ«n Icinga 2.x, por tĂ« fshijĂ« paketĂ«n.
- Për shkak të problemeve me funksionimin, është hequr paketa me utilitarin sslh, i cili lejon shumëzimin e lidhjeve HTTPS, SSH, OpenVPN, SOCKS5, tinc dhe XMPP përmes një porti rrjetor 443.
- Janë përmirësuar paketat Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 dhe Tor 0.4.8.11.

Gjithashtu mund të theksohet publikimi i një distribuimi të ri për krijimin e firewall-ëve NethSecurity 8, i cili është i bazuar në platformën NethServer 8 dhe është projektuar për një shpërndarje të shpejtë të firewall-it. Përveç filtrimit të paketeve, ofrohen mundësi për identifikimin dhe parandalimin e sulmeve, kontrollin antiviral, bllokimin e reklamave, përparësimin e llojeve të ndryshme të trafikut, inspektimin e thellë të paketeve (DPI) dhe filtrimin e përmbajtjes (p.sh., mund të bllokoni përzgjedhur Netflix, Youtube, Tiktok, Instagram, Facebook dhe shërbime të tjera që mund të shpërqendrojnë punonjësit nga puna). Madhësia e imazhit të ngarkimit në formë të kompresuar është 54 MB.
ĂshtĂ« e mundur tĂ« punoni nĂ« konfiguracione qĂ« kanĂ« disa kanale tĂ« jashtme lidhjeje me internetin (MultiWAN). MbĂ«shtetet krijimi i tunelave pĂ«rmes IPsec dhe OpenVPN, si dhe shpĂ«rndarja e pikave tĂ« lidhjes wireless. Platforma Ă«shtĂ« ndĂ«rtuar si njĂ« zgjidhje e integruar, e cila mund tĂ« pĂ«rdoret pĂ«r instalim nĂ« servera fizikĂ« dhe makina virtuale, si dhe pĂ«r tĂ« krijuar media USB tĂ« ngarkueshme, duke e kthyer çdo kompjuter nĂ« njĂ« firewall.
Menaxhimi i të gjitha mundësive të mbështetura bëhet përmes ndërfaqes web. Ndër të tjera, përmes ndërfaqes web, kryhen administrimi i sistemit, duke përfshirë operacione si krijimi/rimëkëmbja e kopjeve rezervë të konfigurimeve, rikthimi në parametrat e fabrikës dhe menaxhimi i instalimeve të azhurnimeve.

Kur pĂ«rdoret nĂ« infrastrukturĂ«n serverĂ«sh nĂ« bazĂ« tĂ« distribuimit NethServer, Ă«shtĂ« e mundur tĂ« aktivizoni menaxhimin e centralizuar dhe nĂ« distancĂ« tĂ« gjithĂ« hosteve me NethSecurity pĂ«rmes ndĂ«rfaqes NethServer, si dhe monitorimi i punĂ«s sĂ« firewall-eve dhe mbledhja e log-eve. NdĂ«r tĂ« tjera, Ă«shtĂ« i ĐŽĐŸŃŃŃпëshĂ«m madje edhe njĂ« klient SSH qĂ« funksionon pĂ«rmes ndĂ«rfaqes web.

Burimi: opennet.ru
