Lëshimi i distribucionit për krijimin e firewalls pfSense CE 2.9.0

ËshtĂ« publikuar lĂ«shimi i distribucionit pĂ«r krijimin e firewalls dhe faqeve lidhĂ«se rrjetesh pfSense CE 2.9.0 (Edisioni i Komunitetit). Distribucioni Ă«shtĂ« bazuar nĂ« kodin burimor tĂ« FreeBSD duke pĂ«rfshirĂ« zhvillimet nga projekti m0n0wall dhe filtrin e paketeve pf. PĂ«r tĂ« shkarkuar versionin e ri, duhet tĂ« pĂ«rdoret instaluesi.

Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin me tel dhe pa tel, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit të kalimit, limitimin e numrit të lidhjeve të papara, filtrimin e trafikut dhe krijimin e konfigurimeve që mbijetojnë me CARP. Statistika e punës paraqitet në formën e grafikëve ose në formën tabelare. Mbështetet identifikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.

Ndryshimet kryesore:

  • KomponentĂ«t e sistemit bazĂ« janĂ« pĂ«rditĂ«suar nĂ« FreeBSD 16-CURRENT. JanĂ« pĂ«rditĂ«suar versionet e programeve, pĂ«r shembull, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • NĂ« serverin SSH Ă«shtĂ« ofruar mundĂ«sia e pĂ«rdorimit tĂ« algoritmeve tĂ« enkriptimit post-kantor, si dhe Ă«shtĂ« çaktivizuar mbĂ«shtetja pĂ«r algoritme tĂ« vjetra dhe tĂ« pasigurta.
  • ËshtĂ« ndĂ«rprerĂ« mbĂ«shtetja pĂ«r çelĂ«sat kriptografik me gjatĂ«si mĂ« pak se 2048 bit. Kur gjatĂ« pĂ«rditĂ«simit zbulohen certifikata tĂ« pasigurta ose tĂ« skaduara pĂ«r qasje nĂ« ndĂ«rfaqen web, sistemi automatikisht do tĂ« gjenerojĂ« dhe vendosĂ« njĂ« certifikatĂ« tĂ« re.
  • ËshtĂ« shtuar funksioni pĂ«r rinovimin automatik tĂ« periudhĂ«s sĂ« vlefshmĂ«risĂ« pĂ«r certifikatat e vetĂ«-nĂ«nshkruara ose certifikatat e lĂ«shuara nga autoriteti i integruar tĂ« certifikimit (CA).
  • ËshtĂ« shtuar mbĂ«shtetje eksperimentale e pjesshme pĂ«r modin e ri tĂ« pĂ«rkthimit tĂ« adresave "Port Restricted Cone", i cili realizon njĂ« hartĂ« dinamike midis portit fillestar tĂ« klientit dhe atij tĂ« jashtĂ«m adresĂ«n IP (funksionon saktĂ« nĂ« situatĂ«n kur shumĂ« klientĂ« tĂ« ndryshĂ«m pĂ«rdorin tĂ« njĂ«jtin numĂ«r tĂ« portit fillestar kur lidhen me njĂ« host).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster