URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 117384
[ Назад ]

Исходное сообщение
"Релиз дистрибутива для создания межсетевых экранов IPFire 2.23"

Отправлено opennews , 17-Май-19 16:01 
Сформирован (https://blog.ipfire.org/post/ipfire-2-23-core-update-131-rel...) выпуск дистрибутива для создания маршрутизаторов и межсетевых экранов - IPFire 2.23 Core 131 (http://www.ipfire.org/). IPFire отличается предельно простым процессом установки и организацией настройки через интуитивно понятный web-интерфейс, изобилующий наглядными графиками. Размер установочного iso-образа (https://downloads.ipfire.org/release/ipfire-2.23-core131) составляет 256 Мб (x86_64, i586, ARM).


Система модульная, кроме базовых функций пакетной фильтрации и управления трафиком для IPFire доступны модули с реализацией системы для предотвращения атак на базе Suricata, для создания файлового сервера (Samba, FTP, NFS), почтового сервера (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV и Openmailadmin) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (MPFire, Videolan, Icecast, Gnump3d, VDR). Для установки дополнений в IPFire используется специальный пакетный менеджер Pakfire.


В новом выпуске:

-  Представлена новая система предотвращения вторжений (IPS), поддерживающая режим глубокого инспектирования сетевых пакетов и обеспечивающая идентификацию возможных угроз. Система основана на наработках проекта  Suricata (https://www.opennet.ru/opennews/art.shtml?num=49566) и отличается от ранее предлагаемой  IPS на базе Snort более высокой производительностью и безопасностью. Старые настройки IPS автоматически будут сконвертированы после обновления IPFire, но по умолчанию после миграции IPS запускается в режиме мониторинга и требует ручного изменения настроек для перехода в в режим фильтрации пакетов. Дополнение guardian больше не требуется для работы ISP, но оно может применяться отдельно для блокирования попыток подбора паролей по SSH;

-  Обновлены системные компоненты, задействовано ядро Linux 4.14.113, gnutls 3.6.7.1, lua 5.3.5, nettle 3.4.1, ntp 4.2.8p13, rrdtool 1.7.1, unbound 1.9.1;

-  Добавлена поддержка перенаправления запросов через SSH Agent, позволяющая использовать  хост с IPFire в качестве промежуточной точки  для подключения к хостам во внутренней сети;


-  Обновлены пакеты с дополнениями: borgbackup 1.1.9, dnsdist 1.3.3, freeradius 4.0.18, nginx 1.15.9, postfix 3.4.5, zabbix_agentd 4.2.0;
-  Для Tor задействован отдельный набор правил фильтрации исходящего трафика (TOR_OUTPUT), направляемого через шлюз Tor.

-  В реализации беспроводной точки доступа добавлен режим изоляции, позволяющий запретить взаимодействие клиентов, подключенных к беспроводной сети;
-  Добавлен новый пакет flashrom с утилитой для обновления прошивок.

URL: https://blog.ipfire.org/post/ipfire-2-23-core-update-131-rel...
Новость: https://www.opennet.ru/opennews/art.shtml?num=50700


Содержание

Сообщения в этом обсуждении
"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено fske , 17-Май-19 16:01 
Годная вещь, для SOHO в самый раз.

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Аноним , 17-Май-19 17:14 
Для SOHO и микротика хватит

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено ОЛЕГ , 17-Май-19 18:37 
Много продуктов, но собака не держат ospf и bgp
Даже как аддонов нет, только через три попы....
Pfsense и микрот
Хотя от микротика волосы дыбом

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Аноним , 17-Май-19 18:47 
Я вас умоляю что вас в микротиказ так напугало?
Попробуйте циско понастраивать и вы перестанете бояться микротика))

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Monster , 17-Май-19 18:55 
Настраиваю циско. От микротика - в известных места - волосы дыбом.
У коллеги - наоборот.
Это вопрос привычки.
И у циски и у некротика закрытые исходники, но циска таки хотя бы имеет репутацию..

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Аноним , 17-Май-19 19:43 
Такая же история, цискарь со стажем, микрот в некоторых моментах ставит в тупик. Хотя также колега щёлкает микроты на ура, но в циске слабоват.

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено А.Н.Оним , 17-Май-19 20:05 
Настраиваю циски, микроты и жуниперы. Все 3 - говно, просто запах разный.

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено ОЛЕГ , 17-Май-19 23:22 
А что не гавно?

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено staging , 18-Май-19 00:10 
Фряха

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено OldMonster , 18-Май-19 12:25 
ни вкоем случае не защищая циску, таки хочу спросить - как Вы умеете eigrp на фре?

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Docent , 20-Май-19 08:44 
Примерно так же, как вы умеете OpenVPN на циске

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Monster , 22-Май-19 10:48 
> Примерно так же, как вы умеете OpenVPN на циске

т.е. - никак?
Это был не сарказм, мне было интересно - а вдруг...

Я по службе обслуживаю довольно большую сеть кошек (до 40 штук), связывающую каналами несколько разбросанных по стране локаций. При этом считаю себя не гуру, но достаточно опытным фрюшником - свою личную империю строю на ней.

И мне спор циско-фря видится аналогом войны тупоконечников и остроконечников. У обоих платформ свои достоинства и недостатки. Не понимаю, почему пытаются сравнивать совершенно разные вещи, устраивая холивары на пустом месте... Лобзик и ножовка тоже похожи и могут выполнять весьма схожие функции, но это _разные_ инструменты, для _разных_ задач. ИМХО.



"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено mmsk , 18-Май-19 20:46 
Да, но циско и микротики - приблизительно одинаковое говно в плане настройки. Но микротики ещё и говно в производительности в сравнении с циско. Но на их фоне juniper - почти не говно.
А так забейте на всякое говно и откройте для себя Cumulus Linux.

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Docent , 20-Май-19 09:03 
Таки странное заявление.
Можно конкетные цифры или, хотя бы, какие модели Вы сравниваете?

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Annoynymous , 18-Май-19 09:01 
> Это вопрос привычки.

Это вопрос того, что всем надо продавать учебные курсы. Цены на них гляньте, всё станет понятно.


"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено ОЛЕГ , 17-Май-19 23:21 
Как пример поддержка openvpn, но так кастрированно, что 50% не поддерживается, а 50% работает не так как нужно, а ещё нужно в cli залезть и в трех местах прописать. А правила фаервольные видели?
....

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Аноним , 18-Май-19 09:56 
Ещё отсутсвие tcpdump напрягает.

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено OpenEcho , 18-Май-19 15:16 
pfSense уж через чур стал коммерческим, лучше imho юзать opnSense

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Гномспецназ , 17-Май-19 21:47 
Циско сейчас никто не ставит , либо микро либо фортинет

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено macfaq , 18-Май-19 15:08 
> Циско сейчас никто не ставит

Особенно ASR не ставят, ага.


"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено Аноним , 18-Май-19 08:00 
Оно научилось фильтровать https?

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено OpenEcho , 18-Май-19 15:13 
Samba, FTP, NFS, Cyrus-IMAPd, Postfix ... и все это на файрволе ???
Они вообще слышали про security и что так делать нельзя...

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено тот_же_анон_уже_без_мабилы , 19-Май-19 23:31 
они не слышали, узбагойзя

"Релиз дистрибутива для создания межсетевых экранов IPFire 2...."
Отправлено werter , 18-Май-19 20:11 
pfsense\opnsense
https://forum.netgate.com/topic/120102/proxmox-ceph-zfs-pfsense/