LINUX.ORG.RU

pfSense CE 2.9.0

 , ,


1

1

Опубликован релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense CE 2.9.0 (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать инсталлятор.

Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.

Основные изменения:

  • Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
  • В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, отключена поддержка устаревших и ненадёжных киптоалгоритмов.
  • Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
  • Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
  • Добавлена частичная экспериментальная поддержка нового режима трансляции адресов «Port Restricted Cone», реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
  • Прекращена публикация изменений к web-интерфейсу в общедоступном git-репозитории.

>>> Источник: OpenNET

★★★★★

Проверено: cetjs2 ()
Ответ на: комментарий от lomaster

Я с радостью съехал с pf на opn. Как минимум из-за надёжности работы с дешёвым железом. На риалтеках падало оно.

А ещё, к примеру, tinc к pf прикручивался более криво.

Bebop ★★
()
Ответ на: комментарий от Bebop

Могу объяснить почему лично для меня opnsense сродни ожиревшему openwrt😎

Как бы и так ясно, что можно взять саму *bsd и накрутить там всё руками. Но я не инженер-сетевик и сети это 1% моих задач, поэтому нужен гуй и документация позволяющая настроить без чтения пары тысяч страниц талмудов по cli. Для виртуального роутера чтоб клиенты бегали в интернет и прочие сети использую openwrt x86, а вот для публикации ресурсов в сторону интернета - pfsense. Обычный сетап это openvpn tcp сервер и пара-тройка веб-серверов. Настройка pfsense+openvpn+haproxy когда-то далась мне по официальному мануалу за час, при этом самих cli bsd, haproxy и впн снрвера я не видел на тот момент никогда.

А что же нас ждет в настройке такого сетапа в opnsense? Итак, для начала, фиг нам а не документация. Но есть ряд гайдов на форуме, и гайды эти разные. Кто сделал гайды - загадка, может спец а может мистер вася с утюба перескриншотил. Чтобы понять разницу - нужно лезть в маны по используемым продуктам персонально. И смысл тогда такого гуя?

lomaster
()
Последнее исправление: lomaster (всего исправлений: 2)
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.