ĂshtĂ« publikuar vendosja e distibutivit pĂ«r krijimin e firewall-eve dhe portave rrjetĂ«orĂ« pfSense CE 2.8.0 (Edisioni Komunitar). Distibutivi bazohet nĂ« bazĂ«n e kodit FreeBSD me pĂ«rfshirjen e zhvillimeve tĂ« projektit m0n0wall dhe filtrit tĂ« paketave pf. ĂshtĂ« pĂ«rgatitur njĂ« imazh iso pĂ«r arkitekturĂ«n amd64 pĂ«r shkarkim.
Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin me tel dhe pa tel, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit të kalimit, limitimin e numrit të lidhjeve të papara, filtrimin e trafikut dhe krijimin e konfigurimeve që mbijetojnë me CARP. Statistika e punës paraqitet në formën e grafikëve ose në formën tabelare. Mbështetet identifikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.
Ndryshimet kryesore:
- Komponentët e sistemit bazë janë azhurnuar në FreeBSD 15-CURRENT. Versioni PHP 8.3 është azhurnuar gjithashtu.
- Interfaca e pĂ«rdoruesit Ă«shtĂ« ri-shkruar pĂ«r tĂ« pĂ«rdorur shĂ«rbimin falas ACB (Ruajtja Automatikisht e Konfiguracionit), qĂ« lejon ruajtjen automatike tĂ« kopjeve rezervĂ« tĂ« konfigurimeve nĂ« depozitĂ«n cloud Netgate (kopjet rezervĂ« dĂ«rgohen nĂ« mĂ«nyrĂ« tĂ« koduar). ĂshtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndryshuar çelĂ«sin e pajisjes sĂ« pĂ«rdorur pĂ«r kodimin.
- NjĂ« backend i ri Ă«shtĂ« propozuar pĂ«r protokollin PPPoE, i bazuar nĂ« modul tĂ« bĂ«rthamĂ«s if_pppoe dhe qĂ« demonstron njĂ« kapacitet mĂ« tĂ« lartĂ« kalimi tĂ« tĂ« dhĂ«nave pĂ«rmes ndĂ«rfaqes rrjetĂ«rore PPPoE. MegjithatĂ«, if_pppoe mbetet prapa nĂ« funksionalitet, pĂ«r shembull, nuk mbĂ«shtet MLPPP. NĂ« tĂ« hiá»nĂ«s, backend-i i ri Ă«shtĂ« i çaktivizuar si parazgjedhje, por do tĂ« zĂ«vendĂ«sojĂ« backend-in e vjetĂ«r tĂ« bazuar nĂ« paketĂ«n MPD nĂ« lĂ«shimet e ardhshme.
- Janë ndryshuar rregullat për trajtimin e gjendjeve të lidhjeve në firewall (Politika e Gjendjes). Në vend të modit Floating parazgjedhor është përfshirë moda Interface Bound, ku gjendja e lidhjes është e lidhur me ndërfaqen rrjetërore dhe përpjekjet për të dërguar një paketë përmes një ndërfaqeje tjetër rrjetërore bllokohen. Kur përdoret IPsec VTI, kthehet në modin Floating, pasi lidhja me ndërfaqet rrjetërore shkakton probleme në këtë rast.
- ĂshtĂ« zbatuar moda Fail-Back pĂ«r portat, ku gjendja e lidhjes me portat dytĂ«sore fshihet pas rikthimit tĂ« portĂ«s primare.
- JanĂ« aktivizuar mundĂ«si tĂ« tjera pĂ«r serverin DHCP Kea, qĂ« kanĂ« lejuar tĂ« arrihet pariteti nĂ« funksionalitet me ISC DHCP. ĂshtĂ« ndĂ«rtuar mbĂ«shtetje pĂ«r regjistrimin dhe azhurnimin e tĂ« dhĂ«nave nĂ« DNS pĂ«r emrat e hosteve tĂ« klientĂ«ve DHCP. ĂshtĂ« realizuar zgjerimi i DelegatĂ«s sĂ« Prefiksit DHCPv6. ĂshtĂ« siguruar mundĂ«sia pĂ«r tĂ« nisur servera rezervĂ« tĂ« sinkronizuar DHCP pĂ«r tĂ« siguruar dispozitf tĂ« lartĂ« (DisponueshmĂ«ri tĂ« LartĂ«), duke thjeshtuar konfigurimet e besueshmĂ«risĂ«. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r adresat ARP statike. ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar parametrat e Kea, qĂ« nuk pĂ«rfshihen nga ndĂ«rfaqja grafike, duke pĂ«rdorur blloqe nĂ« formatin JSON.
- Garantohet mbështetje e plotë për NAT64, e cila lejon klientët që kanë vetëm adresa IPv6 të aksesojnë hoste që përdorin IPv4.
- Shtuar mundësia e përdorimit të template-ve sistemike në rregullat e përdoruesve të firewall-it, të cilat më parë ishin përdorur vetëm në rregullat e brendshme. Shtuar template të reja për të identifikuar subnetet e rezervuara dhe speciale.
Burimi: opennet.ru
