Lëshimi i shpërndarjes për krijimin e firewall-eve pfSense 2.4.5

U shpall lëshimi i një distribuimi kompakt për krijimin e firewalleve dhe portave rrjetë pfSense 2.4.5. Distribuimi është i bazuar në kodin burimor FreeBSD, duke shfrytëzuar përvoja nga projekti m0n0wall dhe përdorimin e aktiv të pf dhe ALTQ. Për shkarkim disponues disa imazhe për arkitekturën amd64, me përmasa nga 300 deri në 360 MB, duke përfshirë LiveCD dhe imazhin për instalim në USB Flash.

Menaxhimi i distribuimit bëhet përmes një ndërfaqeje në web. Për organizimin e daljes së përdoruesve në rrjetin kabllor dhe pa kabllo, mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështeten një gamë e gjerë mundësish për kufizimin e bandwidth-it, limitimin e numrit të lidhjeve të njëkohshme, filtrimin e trafik, dhe krijimin e konfiguracioneve të qëndrueshme me CARP. Statistika e funksionimit paraqitet në formën e grafikëve ose në formë tabelar. Mbështetet autentikimi përmes bazës lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.

ÇelĂ«sore nĂ«:

  • KomponentĂ«t e sistemit bazĂ« janĂ« pĂ«rditĂ«suar nĂ« FreeBSD 11-STABLE;
  • NĂ« disa faqe tĂ« ndĂ«rfaqes nĂ« web, duke pĂ«rfshirĂ« menaxherin e certifikatave, listĂ«n e lidhjeve DHCP dhe tabelat ARP/NDP, Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r renditjen dhe kĂ«rkimin;
  • NĂ« mjetet pĂ«r integrimin me skriptet nĂ« Python Ă«shtĂ« shtuar njĂ« DNS-resolver i bazuar nĂ« Unbound;
  • PĂ«r IPsec DH (Diffie-Hellman) dhe PFS (Perfect Forward Secrecy) janĂ« shtuar grupet e Diffie—Hellman 25, 26, 27, dhe 31;
  • NĂ« konfigurimet e sistemit tĂ« skedarĂ«ve UFS pĂ«r sistemet e reja, Ă«shtĂ« aktivizuar pĂ«r default moda noatime pĂ«r tĂ« minimizuar operacionet e panevojshme tĂ« shkruajtjes;
  • NĂ« formularĂ«t e autentikimit Ă«shtĂ« shtuar atributi «autocomplete=new-password» pĂ«r tĂ« çaktivizuar autokompaktimin e fushave me tĂ« dhĂ«na konfidenciale;
  • JanĂ« shtuar ofrues tĂ« rinj pĂ«r regjistrimet dinamike DNS — Linode dhe Gandi;
  • JanĂ« eliminuar disa vulnerabilitete, duke pĂ«rfshirĂ« njĂ« problem nĂ« ndĂ«rfaqen nĂ« web qĂ« lejonte njĂ« pĂ«rdorues tĂ« autentikuar, i cili kishte qasje nĂ« widget-in pĂ«r ngarkimin e imazheve, tĂ« ekzekutonte çdo kod PHP dhe tĂ« fitonte qasje nĂ« faqet me privilegje tĂ« larta tĂ« ndĂ«rfaqes sĂ« administratorit.
    Për më tepër, në ndërfaqen në web është eliminuar mundësia për scripting ndër-sajt (XSS).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster