ĂshtĂ« publikuar lĂ«shimi i distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-Ă«ve IPFire 2.29 Core 186. IPFire dallohet pĂ«r procesin e thjeshtĂ« tĂ« instalimit dhe organizimin e konfigurimit pĂ«rmes njĂ« ndĂ«rfaqeje web intuitive, qĂ« ofron grafikĂ« tĂ« dukshme. MadhĂ«sia e imazhit ISO tĂ« instalimit Ă«shtĂ« 421 MB (x86_64, AArch64).
Sistemi është modular: përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, janë të disponueshme module që zbatojnë sistemin për parandalimin e sulmeve bazuar në Suricata. server (Samba, FTP, NFS), serverit të postës (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serverit të printimit (CUPS), organizimin e një gateway VoIP në bazë të Asterisk dhe Teamspeak, krijimin e një pike qasjeje wireless, organizimin e serverit të audio dhe video-streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i veçantë paketash Pakfire.
Në lëshimin e ri:
- Mbështetje eksperimentale për sistemin e skedarëve Btrfs është shtuar.
- Nukri Linux është përditësuar në versionin 6.6.32.
- Në grumbujt për pllakat Raspberry Pi, është realizuar mbështetje për ndërrimin e frekuencës së CPU-së në varësi të ngarkesës, për të reduktuar konsumimin e energjisë ose për të rritur performancën.
- TĂ« dhĂ«nat nga lista e bllokimit tĂ« Spamhaus eDROP (Extended Donât Route Or Peer) janĂ« kombinuar me listĂ«n DROP. Listat e eDROP dhe DROP ishin tĂ« ndryshme nĂ« atĂ« qĂ« nĂ« DROP ishin vendosur zona adresash tĂ« spammerĂ«ve dhe kriminelĂ«ve kibernetikĂ«, qĂ« pĂ«rputhen me blloqet e caktuara direkt nga regjistruesit, ndĂ«rsa nĂ« eDROP janĂ« pĂ«rfshirĂ« nĂ«nrrjetet e caktuara nga blloqet kryesore.
- Lista e bllokimit të Alienvault është hequr, e cila kishte ndaluar mbështetjen e saj.
- Në sistemin e zbulimit të sulmeve Suricata është përfshirë mekanizmi i izolimit Landlock i ofruar nga nukri Linux për bllokimin e akseseve në FS në rast se shfrytëzohen vulnerabilitetet në Suricata.
- ĂshtĂ« shtuar njĂ« patch qĂ« ndalon ri-nisjet e panevojshme tĂ« serverit DNS Unbound gjatĂ« procesit tĂ« trajtimit tĂ« adresave tĂ« caktuara pĂ«rmes DHCP.
- Versionet e programeve Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5 janë përditësuar.
- Pakoja e sistemit të monitorimit Icinga, që ishte bazuar në degën e vjetruar 1.x, e cila kishte përfunduar mbështetjen në vitin 2018, është hequr. Për shkak të numrit të vogël të përdoruesve të këtij moduli, është vendosur të mos kalojë në degën Icinga 2.x, por të hiqet paketa.
- Pakoja e utilitarit sslh, që lejonte multipleximin e lidhjeve HTTPS, SSH, OpenVPN, SOCKS5, tinc dhe XMPP përmes një porti rrjeti 443, është hequr për shkak të problemeve me funksionimin.
- Paketat Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 dhe Tor 0.4.8.11 janë përditësuar.

Gjithashtu, është e rëndësishme të theksohet publikimi i një distribucioni të ri për të krijuar firewall-e NethSecurity 8, të bazuar në platformën NethServer 8 dhe të destinuar për një vendosje të shpejtë të firewall-it. Përveç filtrimit të paketave, ofrohen mundësi për identifikimin dhe parandalimin e sulmeve, kontrollin antivirus, bllokimin e reklamave, përparësinë për lloje të ndryshme të trafikut, inspektimin e thellë të paketave (DPI) dhe filtrimin e përmbajtjes (p.sh., mund të bllokoni selektivisht Netflix, Youtube, Tiktok, Instagram, Facebook dhe shërbime të tjera që mund të shpërqendrojnë punonjësit). Madhësia e imazhit të ngarkesës është 54 MB në formë të kompresuar.
është e mundur të punoni në konfigurime që kanë disa kanale të jashtme të lidhjes me internetin (MultiWAN). Mbështetet krijimi i tunelesh përmes IPsec dhe OpenVPN, si dhe vendosja e pikave të qasjes pa tela. Platforma është ndërtuar si një zgjidhje e plotë, që mund të përdoret për instalimin në servera fizik dhe makina virtuale, si dhe për krijimin e njësive USB për ngarkim që shndërrojnë çdo kompjuter në një firewall.
Menaxhimi i të gjitha funksioneve të mbështetura bëhet përmes ndërfaqes web. Ndër të tjera, përmes ndërfaqes web kryhen administrimet e sistemit, duke përfshirë operacione si krijimi/rindërtimi i kopjeve të konfigurimit, rivendosja në cilësimet fabrika dhe menaxhimi i instalimeve të përditësimeve.

Kur përdoret në infrastrukturën servera të bazuar në distribucionin NethServer, është e mundur të aktivizoni menaxhimin e centralizuar dhe të largët të të gjitha hosteve me NethSecurity përmes ndërfaqes NethServer, si dhe monitorimin e punës së firewall-eve dhe mbledhjen e log-eve. Ndër të tjera, është në dispozicion edhe një klient SSH, që funksionon përmes ndërfaqes web.

Burimi: opennet.ru
