publikimi i distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-eve â . IPFire karakterizohet nga njĂ« proces instalimi jashtĂ«zakonisht i thjeshtĂ« dhe njĂ« organizim tĂ« konfigurimit pĂ«rmes njĂ« ndĂ«rfaqeje web intuitiv, e cila Ă«shtĂ« e mbushur me grafika vizuale. MadhĂ«sia e instalimit Ă«shtĂ« 256 MB (x86_64, i586, ARM).
Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafik, në IPFire janë të disponueshme module për realizimin e sistemit të parandalimit të sulmeve të bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri i postës (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një porti VoIP të bazuar në Asterisk dhe Teamspeak, krijimin e një pikë qasjeje pa tel, organizimin e një serveri të audios dhe videos në rrjedhë (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i veçantë paketash Pakfire.
NĂ« versionin e ri:
- ĂshtĂ« prezantuar njĂ« sistem i ri i parandalimit tĂ« ndĂ«rhyrjeve (IPS), i cili mbĂ«shtet modin e inspektimit tĂ« thellĂ« tĂ« paketeve tĂ« rrjetit dhe siguron identifikimin e kĂ«rcĂ«nimeve tĂ« mundshme. Sistemi bazohet nĂ« punimet e projektit dhe dallon nga IPS e mĂ«parshme e bazuar nĂ« Snort me performancĂ« dhe siguri mĂ« tĂ« lartĂ«. CilĂ«simet e vjetra tĂ« IPS do tĂ« konvertohen automatikisht pas pĂ«rditĂ«simit tĂ« IPFire, por si fillim pas migrimit, IPS do tĂ« aktivizohet nĂ« modin e monitorimit dhe kĂ«rkon ndryshim manual tĂ« cilĂ«simeve pĂ«r tĂ« kaluar nĂ« modin e filtrimit tĂ« paketeve. Shtesa guardian nuk Ă«shtĂ« mĂ« e nevojshme pĂ«r funksionimin e ISP, por mund tĂ« pĂ«rdoret veçmas pĂ«r tĂ« bllokuar pĂ«rpjekjet pĂ«r tĂ« gjetur fjalĂ«kalimet pĂ«rmes SSH;
- Janë përditësuar përbërësit sistemorë, duke përdorur kernelin Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtimin e kĂ«rkesave pĂ«rmes SSH Agent, duke lejuar pĂ«rdorimin e host-it me IPFire si njĂ« pikĂ« ndĂ«rmjetĂ«se pĂ«r t'u lidhur me host-et nĂ« rrjetin e brendshĂ«m;
- Janë përditësuar paketat me shtesa: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
- Për Tor është përdorur një grup i veçantë rregullash për filtrimin e trafikëve në dalje (TOR_OUTPUT), të drejtuara përmes portës Tor.
- Në implementimin e pikës së aksesit të pa tel është shtuar një mod i izolimit, i cili ndalon ndërveprimin e klientëve të lidhur me rrjetin pa tel;
- ĂshtĂ« shtuar njĂ« paketĂ« e re flashrom me njĂ« utilitare pĂ«r pĂ«rditĂ«simin e firmware.
Burimi: opennet.ru
