Lëshimi i distribucionit për krijimin e firewalls pfSense CE 2.9.0

Është publikuar lëshimi i distribucionit për krijimin e firewalls dhe faqeve lidhëse rrjetesh pfSense CE 2.9.0 (Edisioni i Komunitetit). Distribucioni është bazuar në kodin burimor të FreeBSD duke përfshirë zhvillimet nga projekti m0n0wall dhe filtrin e paketeve pf. Për të shkarkuar versionin e ri, duhet të përdoret instaluesi.

Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin me tel dhe pa tel, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit të kalimit, limitimin e numrit të lidhjeve të papara, filtrimin e trafikut dhe krijimin e konfigurimeve që mbijetojnë me CARP. Statistika e punës paraqitet në formën e grafikëve ose në formën tabelare. Mbështetet identifikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.

Ndryshimet kryesore:

  • Komponentët e sistemit bazë janë përditësuar në FreeBSD 16-CURRENT. Janë përditësuar versionet e programeve, për shembull, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • Në serverin SSH është ofruar mundësia e përdorimit të algoritmeve të enkriptimit post-kantor, si dhe është çaktivizuar mbështetja për algoritme të vjetra dhe të pasigurta.
  • Është ndërprerë mbështetja për çelësat kriptografik me gjatësi më pak se 2048 bit. Kur gjatë përditësimit zbulohen certifikata të pasigurta ose të skaduara për qasje në ndërfaqen web, sistemi automatikisht do të gjenerojë dhe vendosë një certifikatë të re.
  • Është shtuar funksioni për rinovimin automatik të periudhës së vlefshmërisë për certifikatat e vetë-nënshkruara ose certifikatat e lëshuara nga autoriteti i integruar të certifikimit (CA).
  • Është shtuar mbështetje eksperimentale e pjesshme për modin e ri të përkthimit të adresave "Port Restricted Cone", i cili realizon një hartë dinamike midis portit fillestar të klientit dhe atij të jashtëm adresën IP (funksionon saktë në situatën kur shumë klientë të ndryshëm përdorin të njëjtin numër të portit fillestar kur lidhen me një host).

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster