lëshimi i një distribuimi kompakt për krijimin e firewalleve dhe portave rrjetë . Distribuimi është i bazuar në kodin burimor FreeBSD, duke shfrytëzuar përvoja nga projekti m0n0wall dhe përdorimin e aktiv të pf dhe ALTQ. Për shkarkim disa imazhe për arkitekturën amd64, me përmasa nga 300 deri në 360 MB, duke përfshirë LiveCD dhe imazhin për instalim në USB Flash.
Menaxhimi i distribuimit bëhet përmes një ndërfaqeje në web. Për organizimin e daljes së përdoruesve në rrjetin kabllor dhe pa kabllo, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështeten një gamë e gjerë mundësish për kufizimin e bandwidth-it, limitimin e numrit të lidhjeve të njëkohshme, filtrimin e trafik, dhe krijimin e konfiguracioneve të qëndrueshme me CARP. Statistika e funksionimit paraqitet në formën e grafikëve ose në formë tabelar. Mbështetet autentikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.
ĂelĂ«sore :
- Komponentët e sistemit bazë janë përditësuar në FreeBSD 11-STABLE;
- Në disa faqe të ndërfaqes në web, duke përfshirë menaxherin e certifikatave, listën e lidhjeve DHCP dhe tabelat ARP/NDP, është shtuar mbështetje për renditjen dhe kërkimin;
- Në mjetet për integrimin me skriptet në Python është shtuar një DNS-resolver i bazuar në Unbound;
- Për IPsec DH (Diffie-Hellman) dhe PFS (Perfect Forward Secrecy) janë shtuar 25, 26, 27, dhe 31;
- Në konfigurimet e sistemit të skedarëve UFS për sistemet e reja, është aktivizuar për default moda noatime për të minimizuar operacionet e panevojshme të shkruajtjes;
- Në formularët e autentikimit është shtuar atributi «autocomplete=new-password» për të çaktivizuar autokompaktimin e fushave me të dhëna konfidenciale;
- JanĂ« shtuar ofrues tĂ« rinj pĂ«r regjistrimet dinamike DNS â Linode dhe Gandi;
- Janë eliminuar disa vulnerabilitete, duke përfshirë një problem në ndërfaqen në web që lejonte një përdorues të autentikuar, i cili kishte qasje në widget-in për ngarkimin e imazheve, të ekzekutonte çdo kod PHP dhe të fitonte qasje në faqet me privilegje të larta të ndërfaqes së administratorit.
Për më tepër, në ndërfaqen në web është eliminuar mundësia për scripting ndër-sajt (XSS).
Burimi: opennet.ru
