lëshimi i një distribucioni kompakt për krijimin e firewalleve dhe porteve të rrjetit . Distribucioni është i bazuar në kodin burimor FreeBSD duke shfrytëzuar përvojat e projektit m0n0wall dhe duke përdorur aktivisht pf dhe ALTQ. Për shkarkim janë disa imazhe për arkitekturën amd64, me madhësi nga 300 deri në 360 MB, duke përfshirë LiveCD dhe imazhin për instalim në USB Flash.
Menaxhimi i distribucionit bëhet nëpërmjet një ndërfaqeje web. Për organizimin e daljes së përdoruesve në rrjetin me kabllo dhe pa kabllo mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit, limitimin e numrit të lidhjeve të njëkohshme, filtrimin e trafikut dhe krijimin e konfigurimeve që sigurojnë mirëqenien duke përdorur CARP. Statistika e funksionimit shfaqet në formën e grafikëve ose në mënyrë tabelare. Mbështetet autentifikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.
Karakteristikat kryesore :
- Komponentët e sistemit bazë janë azhurnuar në FreeBSD 11-STABLE;
- Në disa faqe të ndërfaqes web, përfshirë menaxherin e certifikatave, listën e lidhjeve DHCP dhe tabelat ARP/NDP, është shtuar mbështetje për renditjen dhe kërkimin;
- Në mjetet e integrimit me skriptet në gjuhën Python është shtuar një DNS-resolver bazuar në Unbound;
- Për IPsec DH (Diffie-Hellman) dhe PFS (Perfect Forward Secrecy) janë shtuar 25, 26, 27 dhe 31;
- Në konfigurimet e sistemit të skedhës UFS për sistemet e reja, në mënyrë të parazgjedhur është aktivizuar mënyra noatime për të minimizuar operacionet e padobishme të shkruarjes;
- Në formatet e autentifikimit është shtuar atributi «autocomplete=new-password» për të çaktivizuar plotësimin automatik të fushave me të dhëna konfidenciale;
- Shtuar janĂ« ofrues tĂ« rinj pĂ«r regjistrimet dinamike DNS â Linode dhe Gandi;
- Janë eliminuar disa dobësi, përfshirë një problem në ndërfaqen web, që lejon një përdorues të autentikuar, që ka akses në widgetin për ngarkimin e imazheve, të ekzekutojë çdo kod PHP dhe të fitojë akses në faqet e privilegjuara të ndërfaqes së administratorit.
Përveç kësaj, është eliminuar mundësia e scriptimit të ndërfaqeve kryq (XSS) në ndërfaqen web.
Burimi: opennet.ru
