Ho lokolloa ha lisebelisoa bakeng sa ho theha li-firewall pfSense 2.5.0

pfSense 2.5.0, kabo e kopanetsoeng bakeng sa li-firewall le liheke tsa marang-rang, e lokollotsoe. Kabo e thehiloe ho FreeBSD codebase, e kenyelletsang tsoelo-pele e tsoang morerong oa m0n0wall le ho sebelisa pf le ALTQ haholo. Setšoantšo sa 360 MB sa ISO bakeng sa meralo ea amd64 se teng bakeng sa ho khoasolla.

Kabo e laoloa ka sebopeho sa webo. Captive Portal le NAT li ka sebelisoa ho laola phihlello ea basebelisi marangrang a nang le mehala le a se nang mohala. VPN (IPsec, OpenVPN) le PPPoE. Mefuta e mengata ea likhetho bakeng sa ho fokotsa bandwidth, ho fokotsa palo ea likhokahano tse ts'oanang, ho sefa sephethephethe, le ho theha litlhophiso tsa failover tse thehiloeng ho CARP lia tšehetsoa. ​​Lipalopalo tsa ts'ebetso li bontšoa e le li-graph kapa litafole. Tumello ka database ea basebelisi ba lehae, hammoho le ka RADIUS le LDAP, lia tšehetsoa.

Liphetoho tsa bohlokoa:

  • Likarolo tsa tsamaiso ea motheo li ntlafalitsoe ho FreeBSD 12.2 (lekala le fetileng le sebelisitse FreeBSD 11).
  • Phetoho ho ea ho OpenSSL 1.1.1 e phethetsoe 'me OpenVPN 2.5.0 ka tšehetso ea ChaCha20-Poly1305.
  • Ho eketsoa ts'ebetsong ea VPN WireGuard, e sebetsang boemong ba kernel.
  • The strongSwan IPsec backend configuration e tlositsoe ho ipsec.conf ho ea ho swanctl le fomete ea VICI. Litlhophiso tsa kotopo li ntlafalitsoe.
  • Sebopeho sa taolo ea setifikeiti se ntlafalitsoe. Bokhoni ba ho nchafatsa lirekoto ho molaoli oa setifikeiti bo kentsoe. Litsebiso mabapi le ho felloa ke nako ha setifikeiti li se li hlahisoa. Bokhoni ba ho romela linotlolo tsa PKCS #12 tse sirelelitsoeng ka password li se li fumaneha. Ts'ehetso ea litifikeiti tsa elliptic curve (ECDSA) e kentsoe.
  • The backend bakeng sa ho hokahanya le marang-rang a se nang mohala ka Captive Portal e fetohile haholo.
  • Lisebelisoa tse ntlafalitsoeng tsa ho mamella liphoso.

Ho lokolloa ha lisebelisoa bakeng sa ho theha li-firewall pfSense 2.5.0


Source: opennet.ru
Reka sebaka se tšepahalang sa libaka tse nang le ts'ireletso ea DDoS, li-server tsa VPS VDS 🔥 Reka sebaka se tšepahalang sa ho amohela webosaete ka tšireletso ea DDoS, li-server tsa VPS VDS | ProHoster