ĂshtĂ« publikuar versioni i ri i shpĂ«rndarjes kompakte pfSense 2.5.0 pĂ«r krijimin e firewall-eve dhe gateway-ve tĂ« rrjetit. ShpĂ«rndarja bazohet nĂ« bazĂ«n e kodit tĂ« FreeBSD, duke pĂ«rdorur zhvillimet e projektit m0n0wall dhe duke shfrytĂ«zuar nĂ« mĂ«nyrĂ« aktive pf dhe ALTQ. PĂ«r shkarkim Ă«shtĂ« pĂ«rgatitur njĂ« imazh ISO pĂ«r arkitekturĂ«n amd64, me madhĂ«si 360 MB.
Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin me tel dhe pa tel, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit të kalimit, limitimin e numrit të lidhjeve të papara, filtrimin e trafikut dhe krijimin e konfigurimeve që mbijetojnë me CARP. Statistika e punës paraqitet në formën e grafikëve ose në formën tabelare. Mbështetet identifikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.
Ndryshimet kryesore:
- Komponentët e sistemit bazë janë përditësuar në FreeBSD 12.2 (në degën e mëparshme përdorej FreeBSD 11).
- ĂshtĂ« kryer kalimi nĂ« OpenSSL 1.1.1 dhe OpenVPN 2.5.0 me mbĂ«shtetje pĂ«r ChaCha20-Poly1305.
- ĂshtĂ« shtuar implementimi i VPN WireGuard, qĂ« funksionon nĂ« nivelin e kernelit.
- Konfigurimi i backend-it IPsec strongSwan është kaluar nga ipsec.conf në përdorimin e swanctl dhe formatit VICI. Janë përmirësuar cilësimet e tuneleve.
- ĂshtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja pĂ«r menaxhimin e certifikatave. ĂshtĂ« shtuar mundĂ«sia pĂ«r pĂ«rditĂ«simin e regjistrimeve nĂ« menaxherin e certifikatave. ĂshtĂ« mundĂ«suar shfaqja e njoftimeve pĂ«r skadimin e certifikatave. ĂshtĂ« ofruar mundĂ«sia e eksportimit tĂ« çelĂ«save dhe arkivave PKCS #12 me mbrojtje me fjalĂ«kalim. ĂshtĂ« shtuar mbĂ«shtetja pĂ«r certifikatat e bazuara nĂ« kurba eliptike (ECDSA).
- ĂshtĂ« ndryshuar ndjeshĂ«m backend-i pĂ«r lidhjen me rrjetin pa tela pĂ«rmes Captive Portal.
- Janë përmirësuar mjetet për sigurimin e tolerancës ndaj dështimeve.

Burimi: opennet.ru
