ĂshtĂ« publikuar versioni i shpĂ«rndarjes pĂ«r krijimin e firewall-eve dhe porteve rrjetore pfSense CE 2.8.0 (Community Edition). ShpĂ«rndarja bazohet nĂ« kodin burimor FreeBSD duke pĂ«rfshirĂ« pĂ«rpjekjet e projektit m0n0wall dhe filtrin e paketave pf. ĂshtĂ« pĂ«rgatitur njĂ« imazh iso pĂ«r arkitekturĂ«n amd64 pĂ«r shkarkim.
Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin kabllo dhe pa tel mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit, limitimin e numrit të lidhjeve të njëkohshme, filtrimin e trafikut dhe krijimin e konfigurimeve të mbrojtjes nga dështimi në bazë të CARP. Statistika e punës tregohet në formë grafikësh ose në formë tabelash. Mbështetet autorizimi nga baza lokale e përdoruesve, si dhe përmes RADIUS dhe LDAP.
Ndryshimet kryesore:
- KomponentĂ«t e sistemit bazĂ« janĂ« pĂ«rditĂ«suar nĂ« FreeBSD 15-CURRENT. ĂshtĂ« pĂ«rditĂ«suar versione PHP 8.3.
- Interfaca e përdoruesit është riparuar për të përdorur shërbimin e lirë ACB (Automatic Configuration Backup), i cili lejon ruajtjen automatikisht e kopjeve rezervë të konfigurimeve në hapësirën e cloud Netgate (kopjet rezervë dërgohen në një formë të enkriptuar). është shtuar mundësia për të ndryshuar çelësin e pajisjes, i cili përdoret për enkriptim.
- ĂshtĂ« propozuar njĂ« backend i ri pĂ«r protokollin PPPoE, i cili bazohet nĂ« modulit tĂ« bĂ«rthamĂ«s if_pppoe dhe demonstron njĂ« kapacitet mĂ« tĂ« lartĂ« nĂ« transmetimin e tĂ« dhĂ«nave pĂ«rmes ndĂ«rfaqes rrjetĂ« PPPoE. NĂ« kĂ«tĂ« rast, if_pppoe Ă«shtĂ« prapa nĂ« funksionalitet, pĂ«r shembull, nuk mbĂ«shtet MLPPP. Aktualisht, backend-i i ri Ă«shtĂ« i çaktivizuar pĂ«r parazgjedhjen, por nĂ« versionet e ardhshme do tĂ« zĂ«vendĂ«sojĂ« backend-in e vjetĂ«r tĂ« bazuar nĂ« paketĂ«n MPD.
- Rregullat për përpunimin e gjendjeve të lidhjeve në firewall janë ndryshuar (Politika e Gjendjeve). Në vend të modit Floating si parazgjedhje, është aktivizuar moda Interface Bound, ku gjendja e lidhjes është e lidhur me ndërfaqen rrjetë dhe përpjekjet për dërgimin e paketave përmes një ndërfaqe tjetër rrjetore bllokohen. Kur përdoret IPsec VTI, bëhet një rikthim në modin Floating, pasi lidhja me ndërfaqet rrjetore në këtë rast shkakton probleme.
- ĂshtĂ« realizuar njĂ« mĂ«nyrĂ« Fail-Back pĂ«r portat, ku gjendja e lidhjes me portat dytĂ«sore zbulohet pas rikthimit tĂ« portĂ«s kryesore.
- JanĂ« aktivizuar mundĂ«sitĂ« shtesĂ« tĂ« serverit DHCP Kea, qĂ« lejojnĂ« arritjen e barazisĂ« nĂ« funksionalitet me ISC DHCP. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin dhe pĂ«rditĂ«simin e shĂ«nimeve nĂ« DNS pĂ«r emrat e hosteve tĂ« klientĂ«ve DHCP. ĂshtĂ« realizuar zgjerim i Delegimit tĂ« Prefiksit DHCPv6. Ka njĂ« mundĂ«si pĂ«r tĂ« filluar serverĂ« rezerv tĂ« sinkronizuar DHCP pĂ«r tĂ« siguruar disponueshmĂ«ri tĂ« lartĂ« (High Availability), dhe Ă«shtĂ« thjeshtuar konfigurimi i konfigureve qĂ« e mbajnĂ« dĂ«shtimin. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r adresat statike ARP. ĂshtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar konfigurimet e Kea, qĂ« nuk janĂ« mbuluar nga ndĂ«rfaqja grafike, duke pĂ«rdorur blloqe nĂ« formatin JSON.
- ĂshtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r NAT64, duke lejuar klientĂ«t, qĂ« kanĂ« vetĂ«m adresa IPv6, tĂ« aksesojnĂ« hostet qĂ« pĂ«rdorin IPv4.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« shablloneve sistemike nĂ« rregulla tĂ« personalizuara tĂ« firewall-it, mĂ« parĂ« tĂ« aplikueshĂ«m vetĂ«m nĂ« rregullat e brendshme. JanĂ« shtuar shabllone tĂ« rinj pĂ«r tĂ« shĂ«nuar subnetet e rezervuar dhe tĂ« specializuara.
Burimi: opennet.ru
