Rilizi i distribucionit për krijimin e firewalleve pfSense CE 2.8.0

ËshtĂ« publikuar vendosja e distibutivit pĂ«r krijimin e firewall-eve dhe portave rrjetĂ«orĂ« pfSense CE 2.8.0 (Edisioni Komunitar). Distibutivi bazohet nĂ« bazĂ«n e kodit FreeBSD me pĂ«rfshirjen e zhvillimeve tĂ« projektit m0n0wall dhe filtrit tĂ« paketave pf. ËshtĂ« pĂ«rgatitur njĂ« imazh iso pĂ«r arkitekturĂ«n amd64 pĂ«r shkarkim.

Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin me tel dhe pa tel, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit të kalimit, limitimin e numrit të lidhjeve të papara, filtrimin e trafikut dhe krijimin e konfigurimeve që mbijetojnë me CARP. Statistika e punës paraqitet në formën e grafikëve ose në formën tabelare. Mbështetet identifikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.

Ndryshimet kryesore:

  • KomponentĂ«t e sistemit bazĂ« janĂ« azhurnuar nĂ« FreeBSD 15-CURRENT. Versioni PHP 8.3 Ă«shtĂ« azhurnuar gjithashtu.
  • Interfaca e pĂ«rdoruesit Ă«shtĂ« ri-shkruar pĂ«r tĂ« pĂ«rdorur shĂ«rbimin falas ACB (Ruajtja Automatikisht e Konfiguracionit), qĂ« lejon ruajtjen automatike tĂ« kopjeve rezervĂ« tĂ« konfigurimeve nĂ« depozitĂ«n cloud Netgate (kopjet rezervĂ« dĂ«rgohen nĂ« mĂ«nyrĂ« tĂ« koduar). ËshtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndryshuar çelĂ«sin e pajisjes sĂ« pĂ«rdorur pĂ«r kodimin.
  • NjĂ« backend i ri Ă«shtĂ« propozuar pĂ«r protokollin PPPoE, i bazuar nĂ« modul tĂ« bĂ«rthamĂ«s if_pppoe dhe qĂ« demonstron njĂ« kapacitet mĂ« tĂ« lartĂ« kalimi tĂ« tĂ« dhĂ«nave pĂ«rmes ndĂ«rfaqes rrjetĂ«rore PPPoE. MegjithatĂ«, if_pppoe mbetet prapa nĂ« funksionalitet, pĂ«r shembull, nuk mbĂ«shtet MLPPP. NĂ« tĂ« hiệnĂ«s, backend-i i ri Ă«shtĂ« i çaktivizuar si parazgjedhje, por do tĂ« zĂ«vendĂ«sojĂ« backend-in e vjetĂ«r tĂ« bazuar nĂ« paketĂ«n MPD nĂ« lĂ«shimet e ardhshme.
  • JanĂ« ndryshuar rregullat pĂ«r trajtimin e gjendjeve tĂ« lidhjeve nĂ« firewall (Politika e Gjendjes). NĂ« vend tĂ« modit Floating parazgjedhor Ă«shtĂ« pĂ«rfshirĂ« moda Interface Bound, ku gjendja e lidhjes Ă«shtĂ« e lidhur me ndĂ«rfaqen rrjetĂ«rore dhe pĂ«rpjekjet pĂ«r tĂ« dĂ«rguar njĂ« paketĂ« pĂ«rmes njĂ« ndĂ«rfaqeje tjetĂ«r rrjetĂ«rore bllokohen. Kur pĂ«rdoret IPsec VTI, kthehet nĂ« modin Floating, pasi lidhja me ndĂ«rfaqet rrjetĂ«rore shkakton probleme nĂ« kĂ«tĂ« rast.
  • ËshtĂ« zbatuar moda Fail-Back pĂ«r portat, ku gjendja e lidhjes me portat dytĂ«sore fshihet pas rikthimit tĂ« portĂ«s primare.
  • JanĂ« aktivizuar mundĂ«si tĂ« tjera pĂ«r serverin DHCP Kea, qĂ« kanĂ« lejuar tĂ« arrihet pariteti nĂ« funksionalitet me ISC DHCP. ËshtĂ« ndĂ«rtuar mbĂ«shtetje pĂ«r regjistrimin dhe azhurnimin e tĂ« dhĂ«nave nĂ« DNS pĂ«r emrat e hosteve tĂ« klientĂ«ve DHCP. ËshtĂ« realizuar zgjerimi i DelegatĂ«s sĂ« Prefiksit DHCPv6. ËshtĂ« siguruar mundĂ«sia pĂ«r tĂ« nisur servera rezervĂ« tĂ« sinkronizuar DHCP pĂ«r tĂ« siguruar dispozitf tĂ« lartĂ« (DisponueshmĂ«ri tĂ« LartĂ«), duke thjeshtuar konfigurimet e besueshmĂ«risĂ«. ËshtĂ« shtuar mbĂ«shtetje pĂ«r adresat ARP statike. ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar parametrat e Kea, qĂ« nuk pĂ«rfshihen nga ndĂ«rfaqja grafike, duke pĂ«rdorur blloqe nĂ« formatin JSON.
  • Garantohet mbĂ«shtetje e plotĂ« pĂ«r NAT64, e cila lejon klientĂ«t qĂ« kanĂ« vetĂ«m adresa IPv6 tĂ« aksesojnĂ« hoste qĂ« pĂ«rdorin IPv4.
  • Shtuar mundĂ«sia e pĂ«rdorimit tĂ« template-ve sistemike nĂ« rregullat e pĂ«rdoruesve tĂ« firewall-it, tĂ« cilat mĂ« parĂ« ishin pĂ«rdorur vetĂ«m nĂ« rregullat e brendshme. Shtuar template tĂ« reja pĂ«r tĂ« identifikuar subnetet e rezervuara dhe speciale.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster