Doli uçæŁ pnku sel mƱ s UPCB 2.5.0 u la mĂ«l. Dinstformat sĂŒsteemi u dodi purinode m0n0wall dhe pĂ«rdoret aktivisht pf dhe ALTQ. U pĂ«rgatit njĂ« imazh iso pĂ«r arkitekturĂ«n amd64, i madh 360 MB.
Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin kabllo dhe pa tel mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit, limitimin e numrit të lidhjeve të njëkohshme, filtrimin e trafikut dhe krijimin e konfigurimeve të mbrojtjes nga dështimi në bazë të CARP. Statistika e punës tregohet në formë grafikësh ose në formë tabelash. Mbështetet autorizimi nga baza lokale e përdoruesve, si dhe përmes RADIUS dhe LDAP.
Ndryshimet kryesore:
- Komponentët e sistemit bazë janë përditësuar në FreeBSD 12.2 (në degën e kaluar përdorej FreeBSD 11).
- Kaluar në OpenSSL 1.1.1 dhe OpenVPN 2.5.0 me mbështetje për ChaCha20-Poly1305.
- E shtuar implementimi i VPN WireGuard, punon në nivelin e bërthamës.
- Konfigurimi i backend-it IPsec strongSwan është kaluar nga ipsec.conf në përdorimin e swanctl dhe formatit VICI. Janë përmirësuar cilësitë e tunelëve.
- Interfejsi pĂ«r menaxhimin e certifikatave Ă«shtĂ« pĂ«rmirĂ«suar. ĂshtĂ« shtuar mundĂ«sia e azhurnimit tĂ« regjistrimeve nĂ« menaxherin e certifikatave. JanĂ« siguruar njoftime pĂ«r skadimin e certifikatave. ĂshtĂ« ofruar mundĂ«sia e eksportit tĂ« çelĂ«save dhe arkivave PKCS #12 me mbrojtje nga fjalĂ«kalimi. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r certifikatat qĂ« bazohen nĂ« kurva elliptike (ECDSA).
- Backend-i për të lidhur me rrjetin pa tela përmes Portalit Kapitativ është ndryshuar ndjeshëm.
- Mjetet për sigurimin e qëndrueshmërisë janë përmirësuar.

Burimi: opennet.ru
