Lëshimi i distribucionit për krijimin e firewalleve pfSense CE 2.8.0

ËshtĂ« publikuar versioni i shpĂ«rndarjes pĂ«r krijimin e firewall-eve dhe porteve rrjetore pfSense CE 2.8.0 (Community Edition). ShpĂ«rndarja bazohet nĂ« kodin burimor FreeBSD duke pĂ«rfshirĂ« pĂ«rpjekjet e projektit m0n0wall dhe filtrin e paketave pf. ËshtĂ« pĂ«rgatitur njĂ« imazh iso pĂ«r arkitekturĂ«n amd64 pĂ«r shkarkim.

Menaxhimi i distribucionit bëhet nëpërmjet ndërfaqes web. Për organizimin e daljes së përdoruesve në rrjetin kabllo dhe pa tel mund të përdoret Captive Portal, NAT, VPN (IPsec, OpenVPN) dhe PPPoE. Mbështetet një gamë e gjerë mundësish për kufizimin e kapacitetit, limitimin e numrit të lidhjeve të njëkohshme, filtrimin e trafikut dhe krijimin e konfigurimeve të mbrojtjes nga dështimi në bazë të CARP. Statistika e punës tregohet në formë grafikësh ose në formë tabelash. Mbështetet autorizimi nga baza lokale e përdoruesve, si dhe përmes RADIUS dhe LDAP.

Ndryshimet kryesore:

  • KomponentĂ«t e sistemit bazĂ« janĂ« pĂ«rditĂ«suar nĂ« FreeBSD 15-CURRENT. ËshtĂ« pĂ«rditĂ«suar versione PHP 8.3.
  • Interfaca e pĂ«rdoruesit Ă«shtĂ« riparuar pĂ«r tĂ« pĂ«rdorur shĂ«rbimin e lirĂ« ACB (Automatic Configuration Backup), i cili lejon ruajtjen automatikisht e kopjeve rezervĂ« tĂ« konfigurimeve nĂ« hapĂ«sirĂ«n e cloud Netgate (kopjet rezervĂ« dĂ«rgohen nĂ« njĂ« formĂ« tĂ« enkriptuar). Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ndryshuar çelĂ«sin e pajisjes, i cili pĂ«rdoret pĂ«r enkriptim.
  • ËshtĂ« propozuar njĂ« backend i ri pĂ«r protokollin PPPoE, i cili bazohet nĂ« modulit tĂ« bĂ«rthamĂ«s if_pppoe dhe demonstron njĂ« kapacitet mĂ« tĂ« lartĂ« nĂ« transmetimin e tĂ« dhĂ«nave pĂ«rmes ndĂ«rfaqes rrjetĂ« PPPoE. NĂ« kĂ«tĂ« rast, if_pppoe Ă«shtĂ« prapa nĂ« funksionalitet, pĂ«r shembull, nuk mbĂ«shtet MLPPP. Aktualisht, backend-i i ri Ă«shtĂ« i çaktivizuar pĂ«r parazgjedhjen, por nĂ« versionet e ardhshme do tĂ« zĂ«vendĂ«sojĂ« backend-in e vjetĂ«r tĂ« bazuar nĂ« paketĂ«n MPD.
  • Rregullat pĂ«r pĂ«rpunimin e gjendjeve tĂ« lidhjeve nĂ« firewall janĂ« ndryshuar (Politika e Gjendjeve). NĂ« vend tĂ« modit Floating si parazgjedhje, Ă«shtĂ« aktivizuar moda Interface Bound, ku gjendja e lidhjes Ă«shtĂ« e lidhur me ndĂ«rfaqen rrjetĂ« dhe pĂ«rpjekjet pĂ«r dĂ«rgimin e paketave pĂ«rmes njĂ« ndĂ«rfaqe tjetĂ«r rrjetore bllokohen. Kur pĂ«rdoret IPsec VTI, bĂ«het njĂ« rikthim nĂ« modin Floating, pasi lidhja me ndĂ«rfaqet rrjetore nĂ« kĂ«tĂ« rast shkakton probleme.
  • ËshtĂ« realizuar njĂ« mĂ«nyrĂ« Fail-Back pĂ«r portat, ku gjendja e lidhjes me portat dytĂ«sore zbulohet pas rikthimit tĂ« portĂ«s kryesore.
  • JanĂ« aktivizuar mundĂ«sitĂ« shtesĂ« tĂ« serverit DHCP Kea, qĂ« lejojnĂ« arritjen e barazisĂ« nĂ« funksionalitet me ISC DHCP. ËshtĂ« shtuar mbĂ«shtetje pĂ«r regjistrimin dhe pĂ«rditĂ«simin e shĂ«nimeve nĂ« DNS pĂ«r emrat e hosteve tĂ« klientĂ«ve DHCP. ËshtĂ« realizuar zgjerim i Delegimit tĂ« Prefiksit DHCPv6. Ka njĂ« mundĂ«si pĂ«r tĂ« filluar serverĂ« rezerv tĂ« sinkronizuar DHCP pĂ«r tĂ« siguruar disponueshmĂ«ri tĂ« lartĂ« (High Availability), dhe Ă«shtĂ« thjeshtuar konfigurimi i konfigureve qĂ« e mbajnĂ« dĂ«shtimin. ËshtĂ« shtuar mbĂ«shtetje pĂ«r adresat statike ARP. ËshtĂ« ofruar mundĂ«sia pĂ«r tĂ« ndryshuar konfigurimet e Kea, qĂ« nuk janĂ« mbuluar nga ndĂ«rfaqja grafike, duke pĂ«rdorur blloqe nĂ« formatin JSON.
  • ËshtĂ« siguruar mbĂ«shtetje e plotĂ« pĂ«r NAT64, duke lejuar klientĂ«t, qĂ« kanĂ« vetĂ«m adresa IPv6, tĂ« aksesojnĂ« hostet qĂ« pĂ«rdorin IPv4.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« shablloneve sistemike nĂ« rregulla tĂ« personalizuara tĂ« firewall-it, mĂ« parĂ« tĂ« aplikueshĂ«m vetĂ«m nĂ« rregullat e brendshme. JanĂ« shtuar shabllone tĂ« rinj pĂ«r tĂ« shĂ«nuar subnetet e rezervuar dhe tĂ« specializuara.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster