Lëshimet e distribucioneve për krijimin e Firewall-ave IPFire 2.29 Core 186 dhe NethSecurity 8.0

Ështe publikuar versioni i distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-eve IPFire 2.29 Core 186. IPFire karakterizohet nga njĂ« proces i thjeshtĂ« instalimi dhe njĂ« organizim tĂ« konfigurimit pĂ«rmes njĂ« interfejsi web tĂ« intuitiv, i mbushur me grafikĂ« tĂ« qarta. MadhĂ«sia e imazhit ISO pĂ«r instalim Ă«shtĂ« 421 MB (x86_64, AArch64).

Sistemi është modular: përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, IPFire ofron module me implementimin e një sistemi për parandalimin e sulmeve mbi bazën e Suricata, për krijimin e skedarëve. serverë (Samba, FTP, NFS), serveri emaili (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri printimi (CUPS), organizimin e një gateway VoIP të bazuar në Asterisk dhe Teamspeak, krijimin e një pike aksesi pa tela, si dhe organizimin e një serveri audio dhe video streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret menaxheri i posaçëm i paketave Pakfire.

NĂ« versionin e ri:

  • Shtuar mbĂ«shtetje eksperimentale pĂ«r sistemin e skedarĂ«ve Btrfs.
  • KĂ«rna Linux Ă«shtĂ« pĂ«rmirĂ«suar nĂ« versionin 6.6.32.
  • NĂ« paketat pĂ«r pajisjet Raspberry Pi Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r ndryshimin e frekuencĂ«s sĂ« CPU-sĂ« nĂ« varĂ«si tĂ« ngarkesĂ«s pĂ«r tĂ« ulur konsumimin e energjisĂ« ose pĂ«r tĂ« rritur performancĂ«n.
  • TĂ« dhĂ«nat nga lista e bllokimit Spamhaus eDROP (Extended Don’t Route Or Peer) janĂ« bashkuar me listĂ«n DROP. Listat e eDROP dhe DROP dalloheshin nga fakti se nĂ« DROP ishin pĂ«rfshirĂ« grupe adresash tĂ« spammerĂ«ve dhe kriminelĂ«ve kibernetikĂ«, qĂ« pĂ«rputheshin me blloket, tĂ« caktuara drejtpĂ«rdrejt nga regjistruesit, ndĂ«rsa nĂ« eDROP ishin pĂ«rfshirĂ« nĂ«nrethet, tĂ« nxjerra nga blloqet kryesore.
  • ËshtĂ« hequr lista e bllokimit Alienvault, e cila nuk do tĂ« mbĂ«shtetet mĂ«.
  • NĂ« sistemin e zbulimit tĂ« sulmeve Suricata Ă«shtĂ« pĂ«rfshirĂ« mekanizmi pĂ«r izolim Landlock, i ofruar nga kerna Linux, pĂ«r tĂ« bllokuar aksesin nĂ« sistemin e skedarĂ«ve nĂ« rastin e shfrytĂ«zimit tĂ« dobĂ«sive nĂ« Suricata.
  • ËshtĂ« shtuar njĂ« patch qĂ« ndalon rivendosjet e panevojshme tĂ« serverit DNS Unbound gjatĂ« pĂ«rpunimit tĂ« adresave tĂ« caktuara pĂ«rmes DHCP.
  • JanĂ« pĂ«rmirĂ«suar versionet e programeve Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
  • ËshtĂ« hequr paketa me sistemin e monitorimit Icinga, i cili bazohej nĂ« degĂ«n e vjetĂ«r 1.x, mbĂ«shtetje e cila u ndal nĂ« vitin 2018. PĂ«r shkak tĂ« numrit tĂ« vogĂ«l tĂ« pĂ«rdoruesve tĂ« kĂ«tij moduli, Ă«shtĂ« vendosur qĂ« tĂ« mos kalojĂ« nĂ« degĂ«n Icinga 2.x, por tĂ« fshijĂ« paketĂ«n.
  • PĂ«r shkak tĂ« problemeve me funksionimin, Ă«shtĂ« hequr paketa me utilitarin sslh, i cili lejon shumĂ«zimin e lidhjeve HTTPS, SSH, OpenVPN, SOCKS5, tinc dhe XMPP pĂ«rmes njĂ« porti rrjetor 443.
  • JanĂ« pĂ«rmirĂ«suar paketat Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 dhe Tor 0.4.8.11.

Lëshimet e distribucioneve për krijimin e Firewall-ave IPFire 2.29 Core 186 dhe NethSecurity 8.0

Gjithashtu mund të theksohet publikimi i një distribuimi të ri për krijimin e firewall-ëve NethSecurity 8, i cili është i bazuar në platformën NethServer 8 dhe është projektuar për një shpërndarje të shpejtë të firewall-it. Përveç filtrimit të paketeve, ofrohen mundësi për identifikimin dhe parandalimin e sulmeve, kontrollin antiviral, bllokimin e reklamave, përparësimin e llojeve të ndryshme të trafikut, inspektimin e thellë të paketeve (DPI) dhe filtrimin e përmbajtjes (p.sh., mund të bllokoni përzgjedhur Netflix, Youtube, Tiktok, Instagram, Facebook dhe shërbime të tjera që mund të shpërqendrojnë punonjësit nga puna). Madhësia e imazhit të ngarkimit në formë të kompresuar është 54 MB.

ËshtĂ« e mundur tĂ« punoni nĂ« konfiguracione qĂ« kanĂ« disa kanale tĂ« jashtme lidhjeje me internetin (MultiWAN). MbĂ«shtetet krijimi i tunelave pĂ«rmes IPsec dhe OpenVPN, si dhe shpĂ«rndarja e pikave tĂ« lidhjes wireless. Platforma Ă«shtĂ« ndĂ«rtuar si njĂ« zgjidhje e integruar, e cila mund tĂ« pĂ«rdoret pĂ«r instalim nĂ« servera fizikĂ« dhe makina virtuale, si dhe pĂ«r tĂ« krijuar media USB tĂ« ngarkueshme, duke e kthyer çdo kompjuter nĂ« njĂ« firewall.

Menaxhimi i të gjitha mundësive të mbështetura bëhet përmes ndërfaqes web. Ndër të tjera, përmes ndërfaqes web, kryhen administrimi i sistemit, duke përfshirë operacione si krijimi/rimëkëmbja e kopjeve rezervë të konfigurimeve, rikthimi në parametrat e fabrikës dhe menaxhimi i instalimeve të azhurnimeve.

Lëshimet e distribucioneve për krijimin e Firewall-ave IPFire 2.29 Core 186 dhe NethSecurity 8.0

Kur pĂ«rdoret nĂ« infrastrukturĂ«n serverĂ«sh nĂ« bazĂ« tĂ« distribuimit NethServer, Ă«shtĂ« e mundur tĂ« aktivizoni menaxhimin e centralizuar dhe nĂ« distancĂ« tĂ« gjithĂ« hosteve me NethSecurity pĂ«rmes ndĂ«rfaqes NethServer, si dhe monitorimi i punĂ«s sĂ« firewall-eve dhe mbledhja e log-eve. NdĂ«r tĂ« tjera, Ă«shtĂ« i ĐŽĐŸŃŃ‚ŃƒĐżĂ«shĂ«m madje edhe njĂ« klient SSH qĂ« funksionon pĂ«rmes ndĂ«rfaqes web.

Lëshimet e distribucioneve për krijimin e Firewall-ave IPFire 2.29 Core 186 dhe NethSecurity 8.0


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster