pfSense 2.4.5 tani versioni i ri i këtij firewall-i me burim të hapur është i disponueshëm

Versioni i ri i sistem kompakt për krijimin e firewalls dhe portave të rrjetit "PfSense 2.4.5". Ky version i ri paraqet disa përmirësime, por mbi të gjitha vjen për të zgjidhur disa gabime që ishin identifikuar në versionin e mëparshëm.

Për ata që nuk janë në dijeni të pfSense duhet ta dinë se kjo është një shpërndarje me porosi e FreeBSD, e cila është përshtatur për përdorim si Firewall dhe Router. Karakterizohet nga të qenit burim i hapur, mund të instalohet në një larmi kompjuterash dhe gjithashtu ka një ndërfaqe të thjeshtë në internet për konfigurimin e saj.

Rreth pfSense

pfSense bën përdorimin e zhvillimeve nga projekti m0n0wall dhe përdorimin aktiv të pf dhe ALTQ. Shpërndarja menaxhohet përmes ndërfaqes në internet.

Portali i kapur, NAT, VPN (IPsec, OpenVPN) dhe PPPoE mund të përdoren për të organizuar hyrjen e përdoruesit në një rrjet me tel dhe pa tel. Një gamë e gjerë aftësish mbështeten për të kufizuar gjerësinë e bandës, për të kufizuar numrin e lidhjeve të njëkohshme, për të filtruar trafikun dhe për të krijuar konfigurime të qëndrueshme ndaj gabimeve të bazuara në CARP.

Statistikat e punës shfaqen në grafikë ose në formë tabele. Autorizimi mbështetet në bazën e të dhënave lokale të përdoruesve, si dhe përmes RADIUS dhe LDAP.

Ndër karakteristikat kryesore të tij eshte gjetur:

  • Firewall
  • Tabela e Shtetit
  • Përkthimi i Adresës së Rrjetit (NAT)
  • Disponueshmëri e lartë
  • Multi WAN
  • Balancimi i ngarkesës
  • VPN që mund të zhvillohet në IPsec, OpenVPN dhe në PPTP
  • Server PPPoE
  • Serveri DNS
  • Portali i kapur
  • Serveri DHCP

PfSense ka një menaxher pako për të zgjeruar funksionalitetet e tijKur zgjedh paketën e dëshiruar, sistemi e shkarkon dhe instalon automatikisht atë. Ka rreth shtatëdhjetë module të disponueshëm, ndër të cilët janë përfaqësuesi i Squid, IMSpector, Snort, ClamAV, ndër të tjera.

Karakteristikat kryesore të reja pfSense 2.4.5

Në këtë numër të ri mund ta gjejmë atë përbërësit e sistemit bazë janë azhurnuar në FreeBSD 11-STABLE.

Për pjesën e përmirësimeve nga ky version i ri, mund ta gjejmë në disa faqe të ndërfaqes në internet, përfshirë menaxherin e certifikatës, listën e lidhjes DHCP dhe tabelat ARP / NDP qëSupportshtë shfaqur mbështetja për klasifikimin dhe kërkimin.

Në cilësimet e sistemit të skedarëve UFS për sistemet e reja, si parazgjedhje, modaliteti noatime është aktivizuar për të minimizuar operacionet e panevojshme të shkrimit.

Nga ana tjetër, në zgjidhës i palidhur i DNS-së, shtuar në mjetet e integrimit të shkrimit të Python.

Ndërsa për IPsec DH (Diffie-Hellman) dhe PFS (Perfect Forward Secrecy), grupeve Diffie-Hellman u shtuan 25, 26, 27 dhe 31.

Përveç kësaj, njoftimi përmend se Atributi "autocomplete = new-password" është shtuar në format e vërtetimit për të çaktivizuar plotësimin automatik të fushave me të dhëna të ndjeshme dhe gjithashtu shtoi ofruesit e rinj të rekordeve dinamike DNS: Linode dhe Gandi.

Në anën e rregullimeve, njoftimi përmend se disa dobësi janë rregulluar, duke përfshirë një problem në ndërfaqen e bazuar në internet që lejon një përdorues të vërtetuar me qasje në miniaplikacionin e ngarkimit të imazhit të ekzekutojë çdo kod PHP dhe të fitojë qasje në faqet e privilegjuara të ndërfaqes së administratorit . Për më tepër, skriptimi ndër-faqesh (XSS) është hequr nga ndërfaqja e bazuar në internet.

Shkarkoni dhe merrni pfSense

Së fundmi, për ata që janë të interesuar të jenë në gjendje të shkarkojnë dhe instalojnë ose të jenë në gjendje të testojnë këtë sistem.

Ju mund të merrni fotografinë e kësaj, nga faqja juaj e internetit dhe në seksionin e tij të shkarkimit mund të gjeni lidhjet për të shkarkuar imazhin e sistemit.

Në seksionin e shkarkimit mund të gjejmë disa imazhe për arkitekturën amd64, të cilat ndryshojnë në madhësi nga 300 në 360 MB, midis tyre mund të gjejmë një LiveCD dhe një imazh për t'u instaluar në USB Flash.

Imazhi për usb mund të regjistrohet me Etcher i cili është një mjet multiplatform. Ose në rastin e Windows ata do të jenë në gjendje të regjistrojnë imazhin me ndihmën e Rufus.

Ndërsa nga Linux mund të mbështesim veten nga terminali me komandën dd.


Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.