Paglabas ng distribution kit para sa paggawa ng mga firewall pfSense 2.7.1

Ang paglabas ng compact distribution kit para sa paggawa ng mga firewall at network gateway na pfSense 2.7.1 ay nai-publish. Ang pamamahagi ay batay sa FreeBSD code base na may proyektong m0n0wall at aktibong paggamit ng pf at ALTQ. Isang iso image para sa amd64 architecture ang inihanda para sa pag-download, 570 MB ang laki.

Ang distribution kit ay pinamamahalaan sa pamamagitan ng web interface. Maaaring gamitin ang Captive Portal, NAT, VPN (IPsec, OpenVPN) at PPPoE upang ayusin ang paglabas ng mga user sa isang wired at wireless network. Sinusuportahan ang isang malawak na hanay ng mga opsyon para sa paglilimita ng bandwidth, paglilimita sa bilang ng mga sabay-sabay na koneksyon, pag-filter ng trapiko at paglikha ng fault-tolerant na mga configuration batay sa CARP. Ang mga istatistika ng trabaho ay ipinapakita sa anyo ng mga graph o sa tabular na anyo. Ang pahintulot ay sinusuportahan ng lokal na database ng user, gayundin sa pamamagitan ng RADIUS at LDAP.

Mga pangunahing pagbabago:

  • Ang mga bahagi ng base system ay na-update sa FreeBSD 14-CURRENT. Mga na-update na bersyon ng PHP 8.2.11 at OpenSSL 3.0.12.
  • Ang Kea DHCP server ay kasama, na maaaring gamitin sa halip na ISC DHCPD.
  • Ang PF packet filter ay nagpabuti ng trabaho sa SCTP protocol, na nagdaragdag ng kakayahang mag-filter ng mga SCTP packet ayon sa numero ng port.
  • Ang mga setting ng pagruruta ng IPv6 ay inilipat sa seksyong "Mga Serbisyo > Advertisement ng Router".
  • Ang bahagi ng base system ay inilipat mula sa monolitikong "base" na pakete sa magkakahiwalay na mga pakete. Halimbawa, ang code mula sa repository ng pfSense ay ipinadala na ngayon sa package na "pfSense" sa halip na sa isang nakabahaging archive.
  • Ang isang bagong driver ng nda ay ginagamit upang gumana sa mga NVMe drive. Upang ibalik ang lumang driver sa bootloader, maaari mong gamitin ang setting na β€œhw.nvme.use_nvd=1”.

Paglabas ng distribution kit para sa paggawa ng mga firewall pfSense 2.7.1

Bukod pa rito, maaari naming tandaan na ang NetGate ay tumigil sa pagbibigay ng libreng "pfSense Home+Lab" na pagpupulong, na isang variant ng pfSense Community Edition na may ilang advanced na feature na inilipat mula sa komersyal na bersyon ng pfSense Plus. Ang dahilan ng pagpapahinto sa supply ng pfSense Home+Lab ay ang pang-aabuso ng ilang mga supplier na nagsimulang i-pre-install ang edisyong ito sa mga kagamitang ibinebenta nila, na binabalewala ang mga tuntunin sa paglilisensya.

Pinagmulan: opennet.ru

Magdagdag ng komento