çlirim i shpërndarjes për krijimin e router-ave dhe firewalls - . IPFire karakterizohet nga një proces instalimi tejet i thjeshtë dhe organizimi i konfigurimit përmes një ndërfaqeje web intuitive, që është e pasur me grafika të qarta. Madhësia e instalimit është 256 MB (x86_64, i586, ARM).
Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, për IPFire janë të disponueshme module që realizojnë sisteme për parandalimin e sulmeve bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri e-mail (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një gateway VoIP me Asterisk dhe Teamspeak, krijimin e një pike akses wireless, organizimin e një serveri për transmetim audio dhe video (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i posaçëm paketash, Pakfire.
Në lëshimin e ri:
- ĂshtĂ« paraqitur njĂ« sistem i ri pĂ«r parandalimin e hyrjeve (IPS), qĂ« mbĂ«shtet modin e inspektimit tĂ« thellĂ« tĂ« paketave tĂ« rrjetit dhe siguron identifikimin e kĂ«rcĂ«nimeve tĂ« mundshme. Sistemi bazohet nĂ« punimet e projektit dhe dallon nga IPS e mĂ«parshme e bazuar nĂ« Snort pĂ«r performancĂ«n dhe sigurinĂ« mĂ« tĂ« lartĂ«. CilĂ«simet e vjetra tĂ« IPS do tĂ« konvertohen automatikisht pas azhurnimit tĂ« IPFire, por si parazgjedhje pas migrimit, IPS aktivizohet nĂ« modin e monitorimit dhe kĂ«rkon ndryshime manuale tĂ« cilĂ«simeve pĂ«r kalimin nĂ« modin e filtrimit tĂ« paketave. Shtesa guardian nuk Ă«shtĂ« mĂ« e nevojshme pĂ«r funksionimin e ISP, por mund tĂ« aplikohet veçmas pĂ«r tĂ« bllokuar pĂ«rpjekjet pĂ«r gjetjen e fjalĂ«kalimeve pĂ«rmes SSH;
- Janë azhurnuar komponentët sistemorë, duke aktivizuar kernelin Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ridrejtime tĂ« kĂ«rkesave pĂ«rmes SSH Agent, duke lejuar pĂ«rdorimin e hostit me IPFire si njĂ« pikĂ« ndĂ«rmjetĂ«suese pĂ«r lidhjet me hostet nĂ« rrjetin e brendshĂ«m;
- Janë azhurnuar paketat me shtesa: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
- Për Tor është aktivizuar një grup i veçantë rregullash filtrimi për trafikun e dalë (TOR_OUTPUT), që kalon përmes gateway-it Tor.
- Në implementimin e pikës së qasjes wireless është shtuar një mod izolimi, që ndalon ndërveprimin e klientëve të lidhur në rrjetin wireless;
- ĂshtĂ« shtuar njĂ« paketĂ« e re flashrom me njĂ« mjet pĂ«r azhurnimin e firmware-ve.
Burimi: opennet.ru
