pfSense 2.4.5 versi baru firewall sumber terbuka ini kini tersedia

Versi baru dari sistem padat untuk membuat firewall dan gateway rangkaian "PfSense 2.4.5". Versi baru ini menyajikan beberapa penambahbaikan, tetapi yang terpenting adalah menyelesaikan beberapa kesalahan yang dikenal pasti pada versi sebelumnya.

Bagi mereka yang tidak menyedari pfSense harus mengetahui bahawa ini adalah sebaran FreeBSD tersuai, iaitu disesuaikan untuk digunakan sebagai Firewall dan Router. Ia dicirikan oleh sumber terbuka, dapat dipasang di berbagai komputer dan juga mempunyai antara muka web yang mudah untuk konfigurasinya.

Mengenai pfSense

pfSense memanfaatkan perkembangan dari projek m0n0wall dan penggunaan aktif pf dan ALTQ. Pengedaran diuruskan melalui antara muka web.

Captive Portal, NAT, VPN (IPsec, OpenVPN), dan PPPoE dapat digunakan untuk mengatur akses pengguna pada rangkaian berwayar dan tanpa wayar. Pelbagai kemampuan disokong untuk menghadkan lebar jalur, menghadkan bilangan sambungan serentak, menyaring lalu lintas, dan membuat konfigurasi toleransi kesalahan berdasarkan CARP.

Statistik pekerjaan dipaparkan dalam bentuk grafik atau dalam bentuk jadual. Kebenaran disokong dalam pangkalan data pengguna tempatan, serta melalui RADIUS dan LDAP.

Antara ciri utamanya dijumpai:

  • Firewall
  • Jadual Negeri
  • Terjemahan Alamat Rangkaian (NAT)
  • Ketersediaan yang tinggi
  • Berbilang WAN
  • Pengimbangan beban
  • VPN yang dapat dikembangkan di IPsec, OpenVPN dan di PPTP
  • Pelayan PPPoE
  • server DNS
  • Portal tangkapan
  • Pelayan DHCP

PfSense mempunyai pengurus pakej untuk mengembangkan fungsinyaApabila memilih pakej yang diinginkan, sistem memuat turun dan memasangnya secara automatik. Terdapat sekitar tujuh puluh modul yang tersedia, antaranya ialah proksi Squid, IMSpector, Snort, ClamAV, dan lain-lain.

Ciri baru utama pfSense 2.4.5

Dalam terbitan baru ini, kita dapat menjumpainya komponen sistem asas telah dikemas kini ke FreeBSD 11-STABLE.

Untuk bahagian penambahbaikan dari versi baru ini, kita dapat mencari di beberapa halaman antara muka web, termasuk pengurus sijil, senarai pengikat DHCP, dan jadual ARP / NDP yangSokongan untuk menyusun dan mencari telah muncul.

Dalam tetapan sistem fail UFS untuk sistem baru, secara lalai, mod noatime diaktifkan untuk meminimumkan operasi penulisan yang tidak perlu.

Sebaliknya, di pemecah DNS yang tidak terikat, ditambah ke alat integrasi skrip Python.

Sementara untuk IPsec DH (Diffie-Hellman) dan PFS (Perfect Forward Secrecy), kumpulan Diffie-Hellman 25, 26, 27 dan 31 ditambahkan.

Di samping itu, pengumuman tersebut menyebutkan bahawa Atribut "autocomplete = new-password" telah ditambahkan ke borang pengesahan untuk melumpuhkan pelengkapan automatik bidang dengan data sensitif dan juga menambah penyedia rekod dinamik DNS baru: Linode dan Gandi.

Di sisi pembetulan, pengumuman menyebutkan bahawa beberapa kerentanan telah diperbaiki, termasuk masalah di antara muka berasaskan web yang memungkinkan pengguna yang disahkan dengan akses ke widget muat naik gambar untuk menjalankan kod PHP apa pun dan mendapatkan akses ke halaman istimewa pentadbir antara muka. Selain itu, skrip silang laman web (XSS) telah dikeluarkan dari antara muka berasaskan web.

Muat turun dan dapatkan pfSense

Akhirnya, bagi mereka yang berminat dapat memuat turun dan memasang atau dapat menguji sistem ini.

Anda boleh mendapatkan gambar ini, dari laman web anda dan di bahagian muat turunnya, anda boleh mendapatkan pautan untuk memuat turun imej sistem.

Di bahagian muat turun kita dapat mencari beberapa gambar untuk seni bina amd64, ukurannya bervariasi dari 300 hingga 360 MB, di antaranya kita dapat menemukan LiveCD dan gambar untuk dipasang dalam USB Flash.

Imej untuk usb boleh dirakam dengan Etcher yang merupakan alat pelbagai platform. Atau dalam kes Windows mereka akan dapat merakam gambar dengan bantuan Rufus.

Sementara dari Linux kita dapat menyokong diri kita dari terminal dengan perintah dd.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.