pfSense 2.4.5 versi baru dari firewall sumber terbuka ini sekarang tersedia

Versi baru dari sistem kompak untuk membuat firewall dan gateway jaringan "PfSense 2.4.5". Versi baru ini menghadirkan beberapa perbaikan, tetapi di atas semua itu datang untuk menyelesaikan beberapa kesalahan yang diidentifikasi di versi sebelumnya.

Bagi mereka yang tidak terbiasa dengan pfSense, mereka harus mengetahui hal ini adalah distribusi FreeBSD kustom, yang mana diadaptasi untuk digunakan sebagai Firewall dan Router. Ini ditandai dengan open source, dapat diinstal pada berbagai komputer dan juga memiliki antarmuka web sederhana untuk konfigurasinya.

Tentang pfSense

pfSense memanfaatkan perkembangan dari proyek m0n0wall dan penggunaan aktif pf dan ALTQ. Distribusi dikelola melalui antarmuka web.

Captive Portal, NAT, VPN (IPsec, OpenVPN), dan PPPoE dapat digunakan untuk mengatur akses pengguna pada jaringan berkabel dan nirkabel. Berbagai macam kemampuan didukung untuk membatasi bandwidth, membatasi jumlah koneksi simultan, memfilter lalu lintas, dan membuat konfigurasi toleransi kesalahan berbasis CARP.

Statistik pekerjaan ditampilkan dalam grafik atau dalam bentuk tabel. Otorisasi didukung di database pengguna lokal, serta melalui RADIUS dan LDAP.

Di antara karakteristik utamanya itu ditemukan:

  • firewall
  • Tabel Status
  • Terjemahan Alamat Jaringan (NAT)
  • Ketersediaan tinggi
  • Multi WAN
  • Penyeimbang beban
  • VPN yang dapat dikembangkan di IPsec, OpenVPN dan PPTP
  • Server PPPoE
  • DNS server
  • Portal tawanan
  • Server DHCP

PfSense memiliki manajer paket untuk memperluas fungsinyaSaat memilih paket yang diinginkan, sistem secara otomatis mengunduh dan menginstalnya. Ada sekitar tujuh puluh modul yang tersedia, di antaranya adalah Squid proxy, IMSpector, Snort, ClamAV, dan lain-lain.

Fitur baru utama pfSense 2.4.5

Dalam edisi baru ini kami dapat menemukannya komponen sistem dasar telah diperbarui ke FreeBSD 11-STABLE.

Untuk bagian perbaikan dari versi baru ini, kami dapat menemukan di beberapa halaman antarmuka web, termasuk manajer sertifikat, daftar mengikat DHCP, dan tabel ARP / NDP ituDukungan untuk penyortiran dan pencarian telah muncul.

Dalam pengaturan sistem file UFS untuk sistem baru, secara default, mode noatime diaktifkan untuk meminimalkan operasi tulis yang tidak perlu.

Di sisi lain, di resolver DNS tidak terikat, ditambahkan ke alat integrasi skrip Python.

Sedangkan untuk IPsec DH (Diffie-Hellman) dan PFS (Perfect Forward Secrecy) ditambahkan grup Diffie-Hellman 25, 26, 27 dan 31.

Selain itu, pengumuman menyebutkan itu Atribut "autocomplete = new-password" telah ditambahkan ke formulir otentikasi untuk menonaktifkan pelengkapan otomatis bidang dengan data sensitif dan juga menambahkan penyedia catatan dinamis DNS baru: Linode dan Gandi.

Di sisi perbaikan, pengumuman menyebutkan bahwa beberapa kerentanan telah diperbaiki, termasuk masalah di antarmuka berbasis web yang memungkinkan pengguna terotentikasi dengan akses ke widget unggahan gambar untuk menjalankan kode PHP apa pun dan mendapatkan akses ke halaman istimewa administrator antarmuka. Selain itu, pembuatan skrip lintas situs (XSS) telah dihapus dari antarmuka berbasis web.

Unduh dan dapatkan pfSense

Terakhir, bagi yang berminat bisa mendownload dan menginstal atau bisa menguji sistem ini.

Anda bisa mendapatkan gambaran tentang ini, dari situs web Anda dan di bagian unduhannya Anda dapat menemukan tautan untuk mengunduh citra sistem.

Di bagian unduhan kita dapat menemukan beberapa gambar untuk arsitektur amd64, yang ukurannya bervariasi dari 300 hingga 360 MB, di antaranya kita dapat menemukan LiveCD dan gambar untuk dipasang di USB Flash.

Gambar untuk usb dapat direkam dengan Etcher yang merupakan alat multiplatform. Atau dalam kasus Windows, mereka dapat merekam gambar dengan bantuan Rufus.

Sedangkan dari Linux kita dapat mendukung diri kita sendiri dari terminal dengan perintah dd.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.