Phát hành bộ phân phối để tạo tường lửa pfSense 2.6.0

Việc phát hành bản phân phối nhỏ gọn để tạo tường lửa và cổng mạng pfSense 2.6.0 đã được xuất bản. Việc phân phối dựa trên cơ sở mã FreeBSD bằng cách sử dụng sự phát triển của dự án m0n0wall và việc sử dụng tích cực pf và ALTQ. Một hình ảnh iso cho kiến ​​trúc amd64, kích thước 430 MB, đã được chuẩn bị để tải xuống.

Việc phân phối được quản lý thông qua giao diện web. Để tổ chức quyền truy cập của người dùng trên mạng có dây và không dây, có thể sử dụng Captive Portal, NAT, VPN (IPsec, OpenVPN) và PPPoE. Một loạt các khả năng được hỗ trợ để hạn chế băng thông, hạn chế số lượng kết nối đồng thời, lọc lưu lượng và tạo cấu hình có khả năng chịu lỗi dựa trên CARP. Thống kê hoạt động được hiển thị dưới dạng biểu đồ hoặc dạng bảng. Việc ủy ​​quyền được hỗ trợ bằng cách sử dụng cơ sở người dùng cục bộ cũng như thông qua RADIUS và LDAP.

Những thay đổi chính:

  • Theo mặc định, cài đặt hiện sử dụng hệ thống tệp ZFS.
  • Một tiện ích mới đã được thêm vào để ước tính dung lượng ổ đĩa trống, tiện ích này thay thế danh sách bằng các tham số ổ đĩa trong tiện ích Thông tin Hệ thống.
  • Công việc đã được thực hiện để cải thiện tính ổn định và hiệu suất của IPsec. Tên của giao diện mạng IPsec VTI đã được thay đổi (cài đặt hiện có sẽ được cập nhật tự động). Các widget hiển thị trạng thái IPsec đã được mở rộng và tối ưu hóa.
  • AutoConfigBackup giải quyết các vấn đề về độ trễ khi mở trang trong khi đang tiến hành sao lưu.
  • Thuật toán băm mật khẩu mặc định là SHA-512 thay vì bcrypt.
  • Cải thiện trang ngắt kết nối không dây trong Captive Portal.
  • Tmpfs FS được sử dụng để vận hành đĩa RAM.

Nguồn: opennet.ru

Thêm một lời nhận xét