SmoothWall Express to swobodnie dystrybuowana i otwarta dystrybucja Linuksa założona przez Lawrence'a Manninga, Richarda Morrella, Jona Fautleya i Toma Ellisa latem 2000 roku. Została zaprojektowana od podstaw do użycia jako wydajna i bezpieczna zapora lub router.
Zaprojektowany z myślą o łatwości użytkowania, a także łatwy do zainstalowania przez użytkowników domowych bez znajomości technologii Linux, dystrybucję można skonfigurować za pomocą interfejsu internetowego opartego na dowolnej nowoczesnej przeglądarce internetowej.
Dostępność, opcje uruchamiania i obsługiwane platformy
Projekt jest dostępny do pobrania jako obrazy ISO w rozmiarze CD, które można wykorzystać do zainstalowania systemu operacyjnego na lokalnym dysku twardym. ISO mogą być wypalane na czystych płytach CD lub zapisywane na dyskach USB. W tej chwili obsługiwane są 32-bitowe i 64-bitowe platformy sprzętowe.
Menu startowe pozwala użytkownikom zainstalować zaporę SmoothWall Express z ustawieniami domyślnymi lub w trybie zaawansowanym. Ponadto umożliwia konwersję obrazu ISO na bootowalną pamięć flash, uruchomienie systemu operacyjnego w trybie pojedynczego użytkownika, a także eksplorację sprzętu i systemu.
Instalacja
Cały proces instalacji odbywa się w konsoli Linux (tryb tekstowy). Jeśli wybierzesz standardową metodę instalacji, będziesz musiał tylko podzielić dysk twardy na partycje, aby zainstalować system operacyjny.
Należy pamiętać, że jest to system serwera i nie ma środowiska graficznego. Dlatego, aby wejść do interfejsu konfiguracyjnego, użytkownicy muszą uzyskać dostęp do http: // smoothwall: 81 lub http: // smoothwall: 441 przy użyciu przeglądarki internetowej na innym komputerze. Domyślna nazwa użytkownika to "wybierz numer". i użytkownicy powinni ustawić hasło dla niego z miejsca startu.
Dolna linia
Podsumowując, SmoothWall Express to świetna, niewielka dystrybucja zdolna przekształcić dowolny komputer z niższej półki w stwardniałą zaporę internetową. Jest łatwy do zainstalowania i konfiguracji przez każdego, bez wcześniejszej znajomości technologii Linux.
Co nowego w tej wersji:
- aktualizacje wersja pakietu:
- u: 3.1.20
- c_icap: 0.5.2
- c_icap_modules: 0.4.5
- ClamAV: 0.99.4
- dhcpcd: 7.0.3
- dnsmasq 2,78
- httpd: 2/2/34
- iproute2: 3.19.0
- ipset: 6,34
- libosip2: 5.0.0
- libreswan: 3,23
- Linux: 03:16:56
- linux-firmware: 20171009
- mdadm: 4.0
- NSPR: 4,17
- NSS: 3,33
- OpenSSH: 7.7p1
- OpenSSL: 1.0.2n
- siproxd: 0.8.2
- fyrkać 2.9.11.1
- pospolita: 03.05.27
- Suricata: 4.0.4
- wget: 1.19.2
- wireless_tools: 29
- TZDATA: 2018C
- Sterowniki zaktualizowane jądro, sterowniki:
- IGB: 5.3.5.15
- IXGBE: 5.3.6
- e1000e: 3.4.0.2
- IXGBEVF: 4.3.4
- R8168: 8.045.08
- ASIX_88179_178A: 1.19.0
- Dodano nowe pakiety:
- Zwijanie: 7.58.0
- libnl: 3.4.0
- libreswan: 3,23
- wpa_supplicant 2,6
- Retired pakiety:
- openswan
- 40Gb NIC w pakiet kernel-kierowców, ponieważ nie budować. Zdjęcie i40 * sterowniki linux w kopanie niedostępna.
- ponownie wydany Update8 pakiety:
- Aktualizacja 8 została zbudowana przy użyciu nagłówków systemu Linux 3.16; Niestety, programy te niekoniecznie są kompatybilne ze starszymi jądrami i pojawiały się sporadyczne problemy. Postanowiliśmy ponownie opublikować wszystkie niepobrane pakiety Update8 w Update9, używając nagłówków jądra dla Linuksa 3.4.104; programy te będą działać z nowszymi jądrami. Są to ponownie wydane pakiety.
- apcupsd 3.14.14
- bc 1.06.95
- eudev 3.2
- plik 5.24
- find-utils 4.6.0
- fping 3.13
- gawk 4.1.4
- git 2.9.3
- grep 2.21
- iptables 1.6.0
- klibc 2.0.4
- kmod 22
- libmnl 1.0.3
- libnetfilterqueue 1.0.2
- libnfnetlink 1.0.1
- make 4.2.1
- łatka 2.7.5
- pcmciautils 018
- squidclamav 6.16
- strace 4.10
- sysklogd 1.5.1
- texinfo 6.0
- util-linux 2.28
- xtables-addons 2.10
- Inne uwagi dotyczące pakietu:
- openssl: eliminuj SSLv3 i TLSv1
- httpd: wymusza kolejność szyfrów; odmówić słabszym szyfrom
- bc, bison: dostosuj parametry konfiguracji, aby ulepszyć kompilację toolchain
- Zainstaluj także ip6batch, aby umożliwić eksperymentowanie i rozwój IPv6.
- jądro-nagłówki: przygotuj nagłówki 3.4.104 dla GLIBC (i innych pakietów, które mogą bezpośrednio używać nagłówków jądra), aby zapewnić spójny interfejs API dla tego i nowszych jądra
- Wersja 3.0.4 lm_sensors nie jest budowana; trzymać się poprzedniej wersji.
- W module wygładzonym w sysupdown dodaj komunikaty z odpowiedziami administracyjnymi.
- System kompilacji:
- build / Makefile: usuń denerwujące wget-log * odchody poprzez filesytem poprzez "make clean".
- Makefile.versions: rozwiń bity TCL_VER, dodaj wersję nagłówków jądra i adres URL.
- media: make /etc/ipsec.{conf,secrets} sylminks na pliki SWE
- media / installroot / etc / exec-install.rc.src: poszukaj initrd * gz (nie initrd *)
- updates / Makefile.update: upewnij się, że distrib / boot istnieje
- Toolcrib:
- dlverify: skróć wynik wget; zredukuj pliki wget-log *, które chcesz, mmm, upuść wszędzie.
- get-sort-ver.sh: skróć wynik wget; użyj https teraz, ponieważ niektóre witryny całkowicie upuszczają http.
- host_check.sh: Napraw sudo check, dodaj kontrolę XML :: Simple.
- host_debian_inst: add XML_Simple.
- make_final: w razie potrzeby zmień kolejność kompilacji; dodaj curl, libreswan, wpa_supplicant; usuń openswan, cnxadsl; teraz buduj iptables z SMP.
- make_update: popraw wykrywanie / raportowanie błędów
- Popraw działanie "monauto", aby automatycznie monitorować operacje budowania i montażu.
- System ogólny:
- Dostosuj monit, aby obsługiwać kolorowe, nie-kolorowe dane wyjściowe w / etc / bashrc.
- Dodaj domenę potrzebną i fałszywie-priv do etc / dnsmasq.conf.
- Obsługa EXPIRE i ZWOLNIENIE za pomocą STOP / STOPPED w rc.updatered.
- W rrdtool.pl popraw parametr błędnie zakodowany jako "eth0".
- W witrynie trafficloader.pl należy trochę skorygować kod i dodać wcięcie do bloku kodu pominiętego we wcześniejszym wydaniu, aby usprawnić debugowanie.
- Udostępnia bieżący rok praw autorskich, obsługuje wyświetlanie komunikatu $, dostosowuje sprawdzanie nazwy hosta i dodaje konkretną "ramkę" wokół pól nagłówka i stopki w nagłówku .pm.
- Dodaj sposób na "testowanie" aktualizacji, tworząc plik "flag" w pliku update.pm.
- Dodaj etykietę do snort log box i dodaj wiadomości zwrotne dla urlfilter w en.pl.
- W usr / lib / smoothwall / smoothtype.pm: 'undef' jest błędne; zmień je na "niezdefiniowane".
- Interfejs użytkownika:
- Dodaj $ infomessage, aby poprawić opinie użytkowników o wszystkich skryptach CGI. Sukces i porażka mają teraz różne wygląd.
- Usuń klauzule "umieraj" z kilku skryptów CGI; w tych przypadkach wyświetlają komunikaty o błędach.
- Zapobiegaj używaniu adresów w złych podsieciach w dhcp.cgi.
- Dołącz do $ errormessage i $ infomessage, aby w razie potrzeby zgłosić więcej niż jedną wiadomość.
- Popraw wykrywanie błędów i raportowanie w kilku skryptach CGI.
- W ids.cgi ulepszaj manipulację wersją, aby poprawić pobieranie reguł, i umieść dane debugowania w przewijanym polu.
- W pliku log.dat zmień znaki specjalne HTML na ich znaki & ...; odpowiedniki.
- Dokonaj drobnych korekt wizualnych w style.css.
- Przy zgłaszaniu informacji i błędów używaj nowych ikon "zaznaczenie" i "X".
- Błędy zamknięte:
- Usunęliśmy błędy 15, 185, 187, 189, 190, 191, 194, 195, 197, 198, 200, 201 i 202.
sterowniki
Co nowego w wersji:
- Kompilacja:
- System budowania jest znacznie ulepszony. Jest teraz ponownie wprowadzony (kompilacja będzie kontynuowana tam, gdzie została przerwana po napotkaniu błędu i naprawiona), a kompilacja użyje wszystkich obecnych rdzeni procesora). Powinien wygenerować poprawny kod i586 lub x86_64 dla wszystkich pakietów.
- Grub Legacy jest teraz używany do uruchamiania wszystkich dysków: obrazów ISO, instalatorów Flash i zainstalowanego celu.
- SMP jest standardem dla instalacji 32- i 64-bitowych. Smoothwall Express użyje teraz tych dodatkowych rdzeni procesora.
- Obsługiwana jest instalacja na KVM, Xen, VMWare, Hyper-V i innych systemach wirtualnych. Operacja na KVM była szeroko stosowana podczas programowania; Działanie innych systemów hipernadzorcy działa, ale nie zostało dokładnie przetestowane. Dysk Virtio i urządzenia sieciowe są obsługiwane; działają dobrze z KVM.
- Jądro udostępnia teraz wpisy / dev dla wszystkich urządzeń, o których wie; udev zajmuje się resztą.
- Dodano najnowszy mikropask z firmware z kernel.org, aby więcej sprzętu można było używać z Smoothwall Express.
- Kolekcja sterowników dla kart NIC i NAD została przeniesiona do osobnego pakietu, aby ułatwić dostarczanie aktualizacji.
- Dystrybucja:
- Obecnie dostępne są trzy obrazy ISO dla każdej architektury: standardowa instalacja, wersja dla programistów zawierająca pakiety rozwojowe i dokumentacyjne oraz edycja 30MB "terenowa" do sprawdzenia ogólnej zgodności sprzętu z wersją 3.1. Wersja dewelopera może być wykorzystana do zainstalowania zapory ogniowej lub systemu programistycznego; instalowanie pakietów programistycznych i dokumentacji jest opcjonalne; mogą być instalowane tylko za pomocą Instalatora zaawansowanego lub ręcznie po instalacji.
- Obraz ISO dystrybucji zawiera kilka nowych funkcji. Obejmują one:
- opcja tworzenia startowego dysku flash instalacyjnego; można teraz zainstalować z dysku flash, gdy nie ma dostępnego napędu CD / DVD
- opcje instalacji i / lub rozruchu przy użyciu konsoli szeregowej
- podstawowy (tradycyjny) instalator - do użycia, gdy system zawiera jeden dysk twardy, jeden napęd CD / DVD i standardowy wyświetlacz VESA z klawiaturą
- nowy zaawansowany instalator - do użycia ze wszystkimi innymi opcjami instalacji
- wybierz docelowy dysk twardy
- wybierz napęd źródła instalacji (ISO, flash lub inny)
- użyj konsoli szeregowej (EIA-232)
- instaluj i aktualizuj przy przywracaniu danych "zmiennych" z poprzedniego archiwum
- całkowicie przywróć "całkowite" archiwum
- użyj systemu plików EXT4 lub Reiser
- opcjonalnie zainstaluj pakiety rozwojowe i / lub dokumentacyjne
- skrypt, gpt2mbr, aby przekonwertować schemat tabeli partycji z GUI (GPT) na MBR (MS-DOS)
- Jest to obejście dla BIOS UEFI, które nie obsługuje poprawnie dysków z partycją GPT. Niektóre BIOSen wydają się zakładać, że GPT oznacza, że należy stosować metody startowe UEFI.
- Funkcje: nowe i ulepszone:
- Funkcja Czasowy dostęp została przerobiona, aby korzystać z funkcji "-m czas" netfiltra. Działa teraz natychmiast, gdy przechodzisz od odrzucenia do zezwolenia i odwrotnie.
- Strona administracyjna interfejsów i program instalacyjny przepisują teraz niektóre pliki konfiguracyjne, które zawierają adresy IP i LAN związane z zaporą sieciową i zabezpieczonymi sieciami LAN. Powiązane funkcje działają teraz poprawnie, gdy administrator zmieni dowolny z adresów IP zapory sieciowej.
- Prezentacja pasm przenoszenia została przerobiona i ulepszona.
- Strona interfejsów zawiera nową podsekcję dla karty sieciowej CZERWONĄ, która pozwala administratorowi ignorować ustawienia usługodawcy MTU wysyłające pakiety DHCP i umożliwia administratorowi przesłonięcie serwerów DNS usługodawcy internetowego. Nadpisanie jednostki MTU jest wymagane w przypadku Comcast i jednego lub dwóch innych dostawców usług internetowych.
- Preferowany język przeglądarki może teraz sterować językiem wyświetlanym w interfejsie użytkownika. Pamiętaj, że te tłumaczenia są dość stare i niekompletne.
- Jest nowy system kopii zapasowych Plug-n-Play: hot-plug skonfigurowany dysk i system zostanie automatycznie zarchiwizowany na nim zarówno z archiwum "var" (wszystkie "zmienne" dane w systemie), który jest przydatne przy aktualizacji i "całkowite" archiwum, które jest przydatne, gdy system zawiedzie lub zostanie przeniesiony na nowy sprzęt. Dyski USB i eSATA działają. Pamiętaj, że archiwa mogą być większe niż 2 GB, co jest maksymalnym rozmiarem plików na systemach plików VFAT. Jeśli Twoje archiwum przekracza limit rozmiaru, musisz sformatować dysk kopii zapasowej za pomocą EXT4, Reiserfs lub UDF.
- Funkcja QoS została gruntownie przerobiona i zapewnia dużo płynniejsze kształtowanie ruchu.
- Nanouk's Smoothinfo został ulepszony i zintegrowany z interfejsem administratora.
- URL filtra Marco z Express 3.0 został w pełni zintegrowany z wersją 3.1.
- Port modów dzierżawy DHCP hype8912 firmy Stan został w pełni zintegrowany z wersją 3.1.
- Wiele elementów pracy SmoothInstall Steve'a McNeilla zostało zintegrowanych; to sprawi, że prawidłowo zorganizowane mody będą znacznie bardziej odporne na aktualizacje oficjalne.
- NIEPRAWIDŁOWE pakiety (takie jak TCP RESET) odebrane, gdy nie ma odpowiednich danych śledzenia połączenia w netfiltrze, są usuwane bardzo wcześnie. Na stronie administratora zaawansowanej sieci jest dostępna opcja ich rejestrowania. Takie pakiety były zwykle nazywane "fałszywymi" we wcześniejszych wersjach Smoothwall Express.
- Większość, jeśli nie wszystkie, wpisy w dzienniku pakietów identyfikują łańcuch lub funkcję, która wyzwoliła wpis. Powinno to ułatwić określenie, dlaczego pakiety są odrzucane lub odrzucane.
- Syslogd nie czeka już, dopóki jego wpisy w dzienniku nie zostaną zapisane na dysku przed powrotem, aby uzyskać następny wpis. To skutecznie eliminuje wąskie gardło związane z rejestrowaniem pakietów i programami (takimi jak snort), które zrzucają ogromne ilości danych do syslog.
- Smoothwall Express 3.1 nie jest podatny na działanie DoS podczas uruchamiania lub wyłączania. Ingresowe barykady policyjne są wznoszone podczas uruchamiania systemu, dopóki zapora nie będzie w pełni gotowa do przetwarzania pakietów i podczas zamykania systemu po wyłączeniu zapory. Uruchamianie i zamykanie Smoothwall Express 3.0 może być prawie nieskończenie rozszerzone przy tak niewielkim ruchu z logowaniem 56kb / s.
- W celu obsługi przyszłych funkcji i modyfikacji dodano pewne oprogramowanie. Pakiety smartmontools i lm-sensors zostały uwzględnione w dystrybucji, aby umożliwić monitorowanie stanu sprzętu i powiadamianie o problemach. Apcupsd został uwzględniony w celu zapewnienia właściwego wyłączenia systemów z podtrzymywania bateryjnego; Obsługiwane są bezpośrednie połączenia z UPS-ami oraz połączenia sieciowe klienta i serwera z innymi demonami. Ntop został uwzględniony w celu obsługi bardziej zróżnicowanych statystyk ruchu w sieci. Suricata v1.4 jest dostępna dla tych, którzy chcą poznać alternatywny system wykrywania włamań. Ipset jest dostępny dla tych, którzy chcą opracować sposoby radzenia sobie z tysiącami adresów IP w netfiltrze.
Co nowego w wersji 3.1 SP2:
- Kompilacja:
- System budowania jest znacznie ulepszony. Jest teraz ponownie wprowadzony (kompilacja będzie kontynuowana tam, gdzie została przerwana po napotkaniu błędu i naprawiona), a kompilacja użyje wszystkich obecnych rdzeni procesora). Powinien wygenerować poprawny kod i586 lub x86_64 dla wszystkich pakietów.
- Grub Legacy jest teraz używany do uruchamiania wszystkich dysków: obrazów ISO, instalatorów Flash i zainstalowanego celu.
- SMP jest standardem dla instalacji 32- i 64-bitowych. Smoothwall Express użyje teraz tych dodatkowych rdzeni procesora.
- Obsługiwana jest instalacja na KVM, Xen, VMWare, Hyper-V i innych systemach wirtualnych. Operacja na KVM była szeroko stosowana podczas programowania; Działanie innych systemów hipernadzorcy działa, ale nie zostało dokładnie przetestowane. Dysk Virtio i urządzenia sieciowe są obsługiwane; działają dobrze z KVM.
- Jądro udostępnia teraz wpisy / dev dla wszystkich urządzeń, o których wie; udev zajmuje się resztą.
- Dodano najnowszy mikropask z firmware z kernel.org, aby więcej sprzętu można było używać z Smoothwall Express.
- Kolekcja sterowników dla kart NIC i NAD została przeniesiona do osobnego pakietu, aby ułatwić dostarczanie aktualizacji.
- Dystrybucja:
- Obecnie dostępne są trzy obrazy ISO dla każdej architektury: standardowa instalacja, wersja dla programistów zawierająca pakiety rozwojowe i dokumentacyjne oraz edycja 30MB "terenowa" do sprawdzenia ogólnej zgodności sprzętu z wersją 3.1. Wersja dewelopera może być wykorzystana do zainstalowania zapory ogniowej lub systemu programistycznego; instalowanie pakietów programistycznych i dokumentacji jest opcjonalne; mogą być instalowane tylko za pomocą Instalatora zaawansowanego lub ręcznie po instalacji.
- Obraz ISO dystrybucji zawiera kilka nowych funkcji. Obejmują one:
- opcja tworzenia startowego dysku flash instalacyjnego; można teraz zainstalować z dysku flash, gdy nie ma dostępnego napędu CD / DVD
- opcje instalacji i / lub rozruchu przy użyciu konsoli szeregowej
- podstawowy (tradycyjny) instalator - do użycia, gdy system zawiera jeden dysk twardy, jeden napęd CD / DVD i standardowy wyświetlacz VESA z klawiaturą
- nowy zaawansowany instalator - do użycia ze wszystkimi innymi opcjami instalacji
- wybierz docelowy dysk twardy
- wybierz napęd źródła instalacji (ISO, flash lub inny)
- użyj konsoli szeregowej (EIA-232)
- instaluj i aktualizuj przy przywracaniu danych "zmiennych" z poprzedniego archiwum
- całkowicie przywróć "całkowite" archiwum
- użyj systemu plików EXT4 lub Reiser
- opcjonalnie zainstaluj pakiety rozwojowe i / lub dokumentacyjne
- skrypt, gpt2mbr, aby przekonwertować schemat tabeli partycji z GUI (GPT) na MBR (MS-DOS)
- Jest to obejście dla BIOS UEFI, które nie obsługuje poprawnie dysków z partycją GPT. Niektóre BIOSen wydają się zakładać, że GPT oznacza, że należy stosować metody startowe UEFI.
- Funkcje: nowe i ulepszone:
- Funkcja Czasowy dostęp została przerobiona, aby korzystać z funkcji "-m czas" netfiltra. Działa teraz natychmiast, gdy przechodzisz od odrzucenia do zezwolenia i odwrotnie.
- Strona administracyjna interfejsów i program instalacyjny przepisują teraz niektóre pliki konfiguracyjne, które zawierają adresy IP i LAN związane z zaporą sieciową i zabezpieczonymi sieciami LAN. Powiązane funkcje działają teraz poprawnie, gdy administrator zmieni dowolny z adresów IP zapory sieciowej.
- Prezentacja pasm przenoszenia została przerobiona i ulepszona.
- Strona interfejsów zawiera nową podsekcję dla karty sieciowej CZERWONĄ, która pozwala administratorowi ignorować ustawienia usługodawcy MTU wysyłające pakiety DHCP i umożliwia administratorowi przesłonięcie serwerów DNS usługodawcy internetowego. Nadpisanie jednostki MTU jest wymagane w przypadku Comcast i jednego lub dwóch innych dostawców usług internetowych.
- Preferowany język przeglądarki może teraz sterować językiem wyświetlanym w interfejsie użytkownika. Pamiętaj, że te tłumaczenia są dość stare i niekompletne.
- Jest nowy system kopii zapasowych Plug-n-Play: hot-plug skonfigurowany dysk i system zostanie automatycznie zarchiwizowany na nim zarówno z archiwum "var" (wszystkie "zmienne" dane w systemie), który jest przydatne przy aktualizacji i "całkowite" archiwum, które jest przydatne, gdy system zawiedzie lub zostanie przeniesiony na nowy sprzęt. Dyski USB i eSATA działają. Pamiętaj, że archiwa mogą być większe niż 2 GB, co jest maksymalnym rozmiarem plików na systemach plików VFAT. Jeśli Twoje archiwum przekracza limit rozmiaru, musisz sformatować dysk kopii zapasowej za pomocą EXT4, Reiserfs lub UDF.
- Funkcja QoS została gruntownie przerobiona i zapewnia dużo płynniejsze kształtowanie ruchu.
- Nanouk's Smoothinfo został ulepszony i zintegrowany z interfejsem administratora.
- URL filtra Marco z Express 3.0 został w pełni zintegrowany z wersją 3.1.
- Port modów dzierżawy DHCP hype8912 firmy Stan został w pełni zintegrowany z wersją 3.1.
- Wiele elementów pracy SmoothInstall Steve'a McNeilla zostało zintegrowanych; to sprawi, że prawidłowo zorganizowane mody będą znacznie bardziej odporne na aktualizacje oficjalne.
- NIEPRAWIDŁOWE pakiety (takie jak TCP RESET) odebrane, gdy nie ma odpowiednich danych śledzenia połączenia w netfiltrze, są usuwane bardzo wcześnie. Na stronie administratora zaawansowanej sieci jest dostępna opcja ich rejestrowania. Takie pakiety były zwykle nazywane "fałszywymi" we wcześniejszych wersjach Smoothwall Express.
- Większość, jeśli nie wszystkie, wpisy w dzienniku pakietów identyfikują łańcuch lub funkcję, która wyzwoliła wpis. Powinno to ułatwić określenie, dlaczego pakiety są odrzucane lub odrzucane.
- Syslogd nie czeka już, dopóki jego wpisy w dzienniku nie zostaną zapisane na dysku przed powrotem, aby uzyskać następny wpis. To skutecznie eliminuje wąskie gardło związane z rejestrowaniem pakietów i programami (takimi jak snort), które zrzucają ogromne ilości danych do syslog.
- Smoothwall Express 3.1 nie jest podatny na działanie DoS podczas uruchamiania lub wyłączania. Ingresowe barykady policyjne są wznoszone podczas uruchamiania systemu, dopóki zapora nie będzie w pełni gotowa do przetwarzania pakietów i podczas zamykania systemu po wyłączeniu zapory. Uruchamianie i zamykanie Smoothwall Express 3.0 może być prawie nieskończenie rozszerzone przy tak niewielkim ruchu z logowaniem 56kb / s.
- W celu obsługi przyszłych funkcji i modyfikacji dodano pewne oprogramowanie. Pakiety smartmontools i lm-sensors zostały uwzględnione w dystrybucji, aby umożliwić monitorowanie stanu sprzętu i powiadamianie o problemach. Apcupsd został uwzględniony w celu zapewnienia właściwego wyłączenia systemów z podtrzymywania bateryjnego; Obsługiwane są bezpośrednie połączenia z UPS-ami oraz połączenia sieciowe klienta i serwera z innymi demonami. Ntop został uwzględniony w celu obsługi bardziej zróżnicowanych statystyk ruchu w sieci. Suricata v1.4 jest dostępna dla tych, którzy chcą poznać alternatywny system wykrywania włamań. Ipset jest dostępny dla tych, którzy chcą opracować sposoby radzenia sobie z tysiącami adresów IP w netfiltrze.
Co nowego w wersji 3.1 SP1:
- Kompilacja:
- System budowania jest znacznie ulepszony. Jest teraz ponownie wprowadzony (kompilacja będzie kontynuowana tam, gdzie została przerwana po napotkaniu błędu i naprawiona), a kompilacja użyje wszystkich obecnych rdzeni procesora). Powinien wygenerować poprawny kod i586 lub x86_64 dla wszystkich pakietów.
- Grub Legacy jest teraz używany do uruchamiania wszystkich dysków: obrazów ISO, instalatorów Flash i zainstalowanego celu.
- SMP jest standardem dla instalacji 32- i 64-bitowych. Smoothwall Express użyje teraz tych dodatkowych rdzeni procesora.
- Obsługiwana jest instalacja na KVM, Xen, VMWare, Hyper-V i innych systemach wirtualnych. Operacja na KVM była szeroko stosowana podczas programowania; Działanie innych systemów hipernadzorcy działa, ale nie zostało dokładnie przetestowane. Dysk Virtio i urządzenia sieciowe są obsługiwane; działają dobrze z KVM.
- Jądro udostępnia teraz wpisy / dev dla wszystkich urządzeń, o których wie; udev zajmuje się resztą.
- Dodano najnowszy mikropask z firmware z kernel.org, aby więcej sprzętu można było używać z Smoothwall Express.
- Kolekcja sterowników dla kart NIC i NAD została przeniesiona do osobnego pakietu, aby ułatwić dostarczanie aktualizacji.
- Dystrybucja:
- Obecnie dostępne są trzy obrazy ISO dla każdej architektury: standardowa instalacja, wersja dla programistów zawierająca pakiety rozwojowe i dokumentacyjne oraz edycja 30MB "terenowa" do sprawdzenia ogólnej zgodności sprzętu z wersją 3.1. Wersja dewelopera może być wykorzystana do zainstalowania zapory ogniowej lub systemu programistycznego; instalowanie pakietów programistycznych i dokumentacji jest opcjonalne; mogą być instalowane tylko za pomocą Instalatora zaawansowanego lub ręcznie po instalacji.
- Obraz ISO dystrybucji zawiera kilka nowych funkcji. Obejmują one:
- opcja tworzenia startowego dysku flash instalacyjnego; można teraz zainstalować z dysku flash, gdy nie ma dostępnego napędu CD / DVD
- opcje instalacji i / lub rozruchu przy użyciu konsoli szeregowej
- podstawowy (tradycyjny) instalator - do użycia, gdy system zawiera jeden dysk twardy, jeden napęd CD / DVD i standardowy wyświetlacz VESA z klawiaturą
- nowy zaawansowany instalator - do użycia ze wszystkimi innymi opcjami instalacji
- wybierz docelowy dysk twardy
- wybierz napęd źródła instalacji (ISO, flash lub inny)
- użyj konsoli szeregowej (EIA-232)
- instaluj i aktualizuj przy przywracaniu danych "zmiennych" z poprzedniego archiwum
- całkowicie przywróć "całkowite" archiwum
- użyj systemu plików EXT4 lub Reiser
- opcjonalnie zainstaluj pakiety rozwojowe i / lub dokumentacyjne
- skrypt, gpt2mbr, aby przekonwertować schemat tabeli partycji z GUI (GPT) na MBR (MS-DOS)
- Jest to obejście dla BIOS UEFI, które nie obsługuje poprawnie dysków z partycją GPT. Niektóre BIOSen wydają się zakładać, że GPT oznacza, że należy stosować metody startowe UEFI.
- Funkcje: nowe i ulepszone:
- Funkcja Czasowy dostęp została przerobiona, aby korzystać z funkcji "-m czas" netfiltra. Działa teraz natychmiast, gdy przechodzisz od odrzucenia do zezwolenia i odwrotnie.
- Strona administracyjna interfejsów i program instalacyjny przepisują teraz niektóre pliki konfiguracyjne, które zawierają adresy IP i LAN związane z zaporą sieciową i zabezpieczonymi sieciami LAN. Powiązane funkcje działają teraz poprawnie, gdy administrator zmieni dowolny z adresów IP zapory sieciowej.
- Prezentacja pasm przenoszenia została przerobiona i ulepszona.
- Strona interfejsów zawiera nową podsekcję dla karty sieciowej CZERWONĄ, która pozwala administratorowi ignorować ustawienia usługodawcy MTU wysyłające pakiety DHCP i umożliwia administratorowi przesłonięcie serwerów DNS usługodawcy internetowego. Nadpisanie jednostki MTU jest wymagane w przypadku Comcast i jednego lub dwóch innych dostawców usług internetowych.
- Preferowany język przeglądarki może teraz sterować językiem wyświetlanym w interfejsie użytkownika. Pamiętaj, że te tłumaczenia są dość stare i niekompletne.
- Jest nowy system kopii zapasowych Plug-n-Play: hot-plug skonfigurowany dysk i system zostanie automatycznie zarchiwizowany na nim zarówno z archiwum "var" (wszystkie "zmienne" dane w systemie), który jest przydatne przy aktualizacji i "całkowite" archiwum, które jest przydatne, gdy system zawiedzie lub zostanie przeniesiony na nowy sprzęt. Dyski USB i eSATA działają. Pamiętaj, że archiwa mogą być większe niż 2 GB, co jest maksymalnym rozmiarem plików na systemach plików VFAT. Jeśli Twoje archiwum przekracza limit rozmiaru, musisz sformatować dysk kopii zapasowej za pomocą EXT4, Reiserfs lub UDF.
- Funkcja QoS została gruntownie przerobiona i zapewnia dużo płynniejsze kształtowanie ruchu.
- Nanouk's Smoothinfo został ulepszony i zintegrowany z interfejsem administratora.
- URL filtra Marco z Express 3.0 został w pełni zintegrowany z wersją 3.1.
- Port modów dzierżawy DHCP hype8912 firmy Stan został w pełni zintegrowany z wersją 3.1.
- Wiele elementów pracy SmoothInstall Steve'a McNeilla zostało zintegrowanych; to sprawi, że prawidłowo zorganizowane mody będą znacznie bardziej odporne na aktualizacje oficjalne.
- NIEPRAWIDŁOWE pakiety (takie jak TCP RESET) odebrane, gdy nie ma odpowiednich danych śledzenia połączenia w netfiltrze, są usuwane bardzo wcześnie. Na stronie administratora zaawansowanej sieci jest dostępna opcja ich rejestrowania. Takie pakiety były zwykle nazywane "fałszywymi" we wcześniejszych wersjach Smoothwall Express.
- Większość, jeśli nie wszystkie, wpisy w dzienniku pakietów identyfikują łańcuch lub funkcję, która wyzwoliła wpis. Powinno to ułatwić określenie, dlaczego pakiety są odrzucane lub odrzucane.
- Syslogd nie czeka już, dopóki jego wpisy w dzienniku nie zostaną zapisane na dysku przed powrotem, aby uzyskać następny wpis. To skutecznie eliminuje wąskie gardło związane z rejestrowaniem pakietów i programami (takimi jak snort), które zrzucają ogromne ilości danych do syslog.
- Smoothwall Express 3.1 nie jest podatny na działanie DoS podczas uruchamiania lub wyłączania. Ingresowe barykady policyjne są wznoszone podczas uruchamiania systemu, dopóki zapora nie będzie w pełni gotowa do przetwarzania pakietów i podczas zamykania systemu po wyłączeniu zapory. Uruchamianie i zamykanie Smoothwall Express 3.0 może być prawie nieskończenie rozszerzone przy tak niewielkim ruchu z logowaniem 56kb / s.
- W celu obsługi przyszłych funkcji i modyfikacji dodano pewne oprogramowanie. Pakiety smartmontools i lm-sensors zostały uwzględnione w dystrybucji, aby umożliwić monitorowanie stanu sprzętu i powiadamianie o problemach. Apcupsd został uwzględniony w celu zapewnienia właściwego wyłączenia systemów z podtrzymywania bateryjnego; Obsługiwane są bezpośrednie połączenia z UPS-ami oraz połączenia sieciowe klienta i serwera z innymi demonami. Ntop został uwzględniony w celu obsługi bardziej zróżnicowanych statystyk ruchu w sieci. Suricata v1.4 jest dostępna dla tych, którzy chcą poznać alternatywny system wykrywania włamań. Ipset jest dostępny dla tych, którzy chcą opracować sposoby radzenia sobie z tysiącami adresów IP w netfiltrze.
Co nowego w wersji 3.1:
- Kompilacja:
- System budowania jest znacznie ulepszony. Jest teraz ponownie wprowadzony (kompilacja będzie kontynuowana tam, gdzie została przerwana po napotkaniu błędu i naprawiona), a kompilacja użyje wszystkich obecnych rdzeni procesora). Powinien wygenerować poprawny kod i586 lub x86_64 dla wszystkich pakietów.
- Grub Legacy jest teraz używany do uruchamiania wszystkich dysków: obrazów ISO, instalatorów Flash i zainstalowanego celu.
- SMP jest standardem dla instalacji 32- i 64-bitowych. Smoothwall Express użyje teraz tych dodatkowych rdzeni procesora.
- Obsługiwana jest instalacja na KVM, Xen, VMWare, Hyper-V i innych systemach wirtualnych. Operacja na KVM była szeroko stosowana podczas programowania; Działanie innych systemów hipernadzorcy działa, ale nie zostało dokładnie przetestowane. Dysk Virtio i urządzenia sieciowe są obsługiwane; działają dobrze z KVM.
- Jądro udostępnia teraz wpisy / dev dla wszystkich urządzeń, o których wie; udev zajmuje się resztą.
- Dodano najnowszy mikropask z firmware z kernel.org, aby więcej sprzętu można było używać z Smoothwall Express.
- Kolekcja sterowników dla kart NIC i NAD została przeniesiona do osobnego pakietu, aby ułatwić dostarczanie aktualizacji.
- Dystrybucja:
- Obecnie dostępne są trzy obrazy ISO dla każdej architektury: standardowa instalacja, wersja dla programistów zawierająca pakiety rozwojowe i dokumentacyjne oraz edycja 30MB "terenowa" do sprawdzenia ogólnej zgodności sprzętu z wersją 3.1. Wersja dewelopera może być wykorzystana do zainstalowania zapory ogniowej lub systemu programistycznego; instalowanie pakietów programistycznych i dokumentacji jest opcjonalne; mogą być instalowane tylko za pomocą Instalatora zaawansowanego lub ręcznie po instalacji.
- Obraz ISO dystrybucji zawiera kilka nowych funkcji. Obejmują one:
- opcja tworzenia startowego dysku flash instalacyjnego; można teraz zainstalować z dysku flash, gdy nie ma dostępnego napędu CD / DVD
- opcje instalacji i / lub rozruchu przy użyciu konsoli szeregowej
- podstawowy (tradycyjny) instalator - do użycia, gdy system zawiera jeden dysk twardy, jeden napęd CD / DVD i standardowy wyświetlacz VESA z klawiaturą
- nowy zaawansowany instalator - do użycia ze wszystkimi innymi opcjami instalacji
- wybierz docelowy dysk twardy
- wybierz napęd źródła instalacji (ISO, flash lub inny)
- użyj konsoli szeregowej (EIA-232)
- instaluj i aktualizuj przy przywracaniu danych "zmiennych" z poprzedniego archiwum
- całkowicie przywróć "całkowite" archiwum
- użyj systemu plików EXT4 lub Reiser
- opcjonalnie zainstaluj pakiety rozwojowe i / lub dokumentacyjne
- skrypt, gpt2mbr, aby przekonwertować schemat tabeli partycji z GUI (GPT) na MBR (MS-DOS)
- Jest to obejście dla BIOS UEFI, które nie obsługuje poprawnie dysków z partycją GPT. Niektóre BIOSen wydają się zakładać, że GPT oznacza, że należy stosować metody startowe UEFI.
- Funkcje: nowe i ulepszone:
- Funkcja Czasowy dostęp została przerobiona, aby korzystać z funkcji "-m czas" netfiltra. Działa teraz natychmiast, gdy przechodzisz od odrzucenia do zezwolenia i odwrotnie.
- Strona administracyjna interfejsów i program instalacyjny przepisują teraz niektóre pliki konfiguracyjne, które zawierają adresy IP i LAN związane z zaporą sieciową i zabezpieczonymi sieciami LAN. Powiązane funkcje działają teraz poprawnie, gdy administrator zmieni dowolny z adresów IP zapory sieciowej.
- Prezentacja pasm przenoszenia została przerobiona i ulepszona.
- Strona interfejsów zawiera nową podsekcję dla karty sieciowej CZERWONĄ, która pozwala administratorowi ignorować ustawienia usługodawcy MTU wysyłające pakiety DHCP i umożliwia administratorowi przesłonięcie serwerów DNS usługodawcy internetowego. Nadpisanie jednostki MTU jest wymagane w przypadku Comcast i jednego lub dwóch innych dostawców usług internetowych.
- Preferowany język przeglądarki może teraz sterować językiem wyświetlanym w interfejsie użytkownika. Pamiętaj, że te tłumaczenia są dość stare i niekompletne.
- Jest nowy system kopii zapasowych Plug-n-Play: hot-plug skonfigurowany dysk i system zostanie automatycznie zarchiwizowany na nim zarówno z archiwum "var" (wszystkie "zmienne" dane w systemie), który jest przydatne przy aktualizacji i "całkowite" archiwum, które jest przydatne, gdy system zawiedzie lub zostanie przeniesiony na nowy sprzęt. Dyski USB i eSATA działają. Pamiętaj, że archiwa mogą być większe niż 2 GB, co jest maksymalnym rozmiarem plików na systemach plików VFAT. Jeśli Twoje archiwum przekracza limit rozmiaru, musisz sformatować dysk kopii zapasowej za pomocą EXT4, Reiserfs lub UDF.
- Funkcja QoS została gruntownie przerobiona i zapewnia dużo płynniejsze kształtowanie ruchu.
- Nanouk's Smoothinfo został ulepszony i zintegrowany z interfejsem administratora.
- URL filtra Marco z Express 3.0 został w pełni zintegrowany z wersją 3.1.
- Port modów dzierżawy DHCP hype8912 firmy Stan został w pełni zintegrowany z wersją 3.1.
- Wiele elementów pracy SmoothInstall Steve'a McNeilla zostało zintegrowanych; to sprawi, że prawidłowo zorganizowane mody będą znacznie bardziej odporne na aktualizacje oficjalne.
- NIEPRAWIDŁOWE pakiety (takie jak TCP RESET) odebrane, gdy nie ma odpowiednich danych śledzenia połączenia w netfiltrze, są usuwane bardzo wcześnie. Na stronie administratora zaawansowanej sieci jest dostępna opcja ich rejestrowania. Takie pakiety były zwykle nazywane "fałszywymi" we wcześniejszych wersjach Smoothwall Express.
- Większość, jeśli nie wszystkie, wpisy w dzienniku pakietów identyfikują łańcuch lub funkcję, która wyzwoliła wpis. Powinno to ułatwić określenie, dlaczego pakiety są odrzucane lub odrzucane.
- Syslogd nie czeka już, dopóki jego wpisy w dzienniku nie zostaną zapisane na dysku przed powrotem, aby uzyskać następny wpis. To skutecznie eliminuje wąskie gardło związane z rejestrowaniem pakietów i programami (takimi jak snort), które zrzucają ogromne ilości danych do syslog.
- Smoothwall Express 3.1 nie jest podatny na działanie DoS podczas uruchamiania lub wyłączania. Ingresowe barykady policyjne są wznoszone podczas uruchamiania systemu, dopóki zapora nie będzie w pełni gotowa do przetwarzania pakietów i podczas zamykania systemu po wyłączeniu zapory. Uruchamianie i zamykanie Smoothwall Express 3.0 może być prawie nieskończenie rozszerzone przy tak niewielkim ruchu z logowaniem 56kb / s.
- W celu obsługi przyszłych funkcji i modyfikacji dodano pewne oprogramowanie. Pakiety smartmontools i lm-sensors zostały uwzględnione w dystrybucji, aby umożliwić monitorowanie stanu sprzętu i powiadamianie o problemach. Apcupsd został uwzględniony w celu zapewnienia właściwego wyłączenia systemów z podtrzymywania bateryjnego; Obsługiwane są bezpośrednie połączenia z UPS-ami oraz połączenia sieciowe klienta i serwera z innymi demonami. Ntop został uwzględniony w celu obsługi bardziej zróżnicowanych statystyk ruchu w sieci. Suricata v1.4 jest dostępna dla tych, którzy chcą poznać alternatywny system wykrywania włamań. Ipset jest dostępny dla tych, którzy chcą opracować sposoby radzenia sobie z tysiącami adresów IP w netfiltrze.
Co nowego w wersji 3.1 RC5:
- RC5 koryguje szereg problemów znalezionych od czasu wydania czwartego RC, ustala się na i586 i x86_64 jako architektury, które spowodują najmniej problemów podczas aktualizacji z wersji 3.0, zawiera odświeżoną jakość QoS cecha, i ma filtr adresu URL Marco i modę DHCP Lease w pełni zintegrowaną.
- To wydanie jest odświeżeniem podstawy v3.0 i kulminacją pięciu lat wysiłków, które rozpoczęły się od pojazdu testowego Roadster. System budowy został dokładnie opracowany, a interfejs użytkownika został odświeżony dzięki kilku ulepszeniom prezentacji.
- Zdecydowana większość prac została wykonana "pod maską". Oto kilka aktualizacji oprogramowania: Linux 3.4, glibc 2.18, gcc 4.7, perl 5.14, squid 3.3, httpd 2.2.26, iptables 1.4.14 oraz openswan 2.6.41. Niektóre z tych aktualizacji są gotowe do włączenia nowych funkcji, takich jak proxy HTTPS w squid. Oprócz tych aktualizacji zostały zgniecione liczne błędy występujące w wersji 3.0, które powodowały trudne do odtworzenia problemy lub drobne błędy w interfejsie użytkownika.
- Jeśli administrator zapory zauważy niewielką różnicę między nią a wersją 3.0, z której korzystała, Smoothwall Express 3.1 osiągnie swój cel.
Co nowego w wersji 3.1 RC4:
- System budowy jest znacznie ulepszony; jest teraz ponownie wprowadzony (kompilacja będzie kontynuowana tam, gdzie została przerwana po napotkaniu błędu i naprawiona), a kompilacja użyje wszystkich obecnych rdzeni procesora).
- Dostępne są teraz trzy obrazy ISO: standardowa instalacja, wersja dla programistów zawierająca pakiety rozwojowe i dokumentacyjne oraz edycja "Off-road" 27MB w celu sprawdzenia ogólnej zgodności sprzętu z wersją 3.1.
- Grub Legacy jest teraz używany do uruchamiania wszystkich dysków: obrazów ISO, instalatorów Flash i zainstalowanego celu.
- SMP jest teraz standardem dla instalacji 32- i 64-bitowych. Smoothwall Express użyje teraz tych dodatkowych rdzeni procesora.
- Obsługiwana jest instalacja w systemach wirtualnych KVM, VMWare i Hyper-V. KVM działa dobrze; dwa pozostałe działają, ale nie zostały sprawdzone bardzo dobrze.
- Obraz ISO rozkładu zawiera kilka nowych funkcji.
- opcja tworzenia startowego dysku flash instalacyjnego; można teraz zainstalować z dysku flash, gdy nie ma dostępnego napędu CD / DVD.
- opcje instalacji i / lub rozruchu przy użyciu konsoli szeregowej.
- podstawowy (tradycyjny) instalator, który ma być używany, gdy system zawiera jeden dysk twardy, jeden napęd CD / DVD i standardowy wyświetlacz VESA z klawiaturą.
- nowy zaawansowany instalator do użycia ze wszystkimi innymi opcjami instalacji
- wybierz docelowy dysk twardy
- wybierz napęd źródła instalacji (ISO, flash lub inny)
- użyj konsoli szeregowej (EIA-232)
- instaluj i aktualizuj przy przywracaniu danych "zmiennych" z poprzedniego archiwum
- całkowicie przywróć "całkowite" archiwum
- użyj ext4 lub reiserfs
- opcjonalnie zainstaluj pakiety rozwojowe i / lub dokumentacyjne
- Jądro udostępnia teraz wpisy / dev dla wszystkich urządzeń, o których wie; udev zajmuje się resztą.
- Ci, którzy uważają, że edytor vi jest trudny w użyciu, mogą znaleźć nowo dodanego edytora nano bardziej do swoich potrzeb.
- Prezentacja pasm przenoszenia została przerobiona i ulepszona.
- Strona interfejsów zawiera nową podsekcję dla karty sieciowej CZERWONA, która pozwala administratorowi ignorować ustawienia MTU wysyłane przez usługodawcę internetowego w ich pakietach DHCP i pozwala administratorowi zastępować serwery DNS dostawcy ISP.
- Mod Smoothinfo został zintegrowany z interfejsem użytkownika.
- Preferowany język przeglądarki może teraz sterować językiem wyświetlanym w interfejsie użytkownika.
- Istnieje nowy system kopii zapasowych Plug-n-Play: podłączona na gorąco skonfigurowany napęd, a system zostanie automatycznie zarchiwizowany w archiwum "var" (wszystkie "zmienne" dane w systemie ) - użyteczne przy aktualizacji - i "całkowite" archiwum - przydatne, gdy system zawiedzie lub zostanie przeniesiony na nowy sprzęt. Pamięć USB i napędy eSATA działają.
- URL filtra Marco z wersji 3.0 został w pełni zintegrowany.
- Funkcja QoS została znacząco ulepszona.
Co nowego w wersji 3.1 RC3:
- System budowy jest znacznie ulepszony; jest teraz ponownie wprowadzony (kompilacja będzie kontynuowana tam, gdzie została przerwana po napotkaniu błędu i naprawiona), a kompilacja użyje wszystkich obecnych rdzeni procesora).
- Dostępne są teraz trzy obrazy ISO: standardowa instalacja, wersja dla programistów zawierająca pakiety programistyczne i dokumentacyjne oraz 32-MB "terenowa edycja" do sprawdzenia ogólnej zgodności sprzętu z wersją 3.1.
- Grub Legacy jest teraz używany do uruchamiania wszystkich dysków: obrazów ISO, instalatorów Flash i zainstalowanego celu.
- SMP jest teraz standardem dla instalacji 32- i 64-bitowych. Smoothwall Express użyje teraz tych dodatkowych rdzeni procesora.
- Obsługiwana jest instalacja w systemach wirtualnych KVM, VMWare i Hyper-V. KVM działa dobrze; dwa pozostałe działają, ale nie zostały sprawdzone bardzo dobrze.
- Obraz ISO rozkładu zawiera kilka nowych funkcji.
- opcja tworzenia startowego dysku flash instalacyjnego; można teraz zainstalować z dysku flash, gdy nie ma dostępnego napędu CD / DVD.
- opcje instalacji i / lub rozruchu przy użyciu konsoli szeregowej.
- podstawowy (tradycyjny) instalator, który ma być używany, gdy system zawiera jeden dysk twardy, jeden napęd CD / DVD i standardowy wyświetlacz VESA z klawiaturą.
- nowy zaawansowany instalator do użycia ze wszystkimi innymi opcjami instalacji
- wybierz docelowy dysk twardy
- wybierz napęd źródła instalacji (ISO, flash lub inny)
- użyj konsoli szeregowej (EIA-232)
- instaluj i aktualizuj przy przywracaniu danych "zmiennych" z poprzedniego archiwum
- całkowicie przywróć "całkowite" archiwum
- użyj ext4 lub reiserfs
- opcjonalnie zainstaluj pakiety rozwojowe i / lub dokumentacyjne
- Jądro udostępnia teraz wpisy / dev dla wszystkich urządzeń, o których wie; udev zajmuje się resztą.
- Ci, którzy uważają, że edytor vi jest trudny w użyciu, mogą znaleźć nowo dodanego edytora nano bardziej do swoich potrzeb.
- Prezentacja pasm przenoszenia została przerobiona i ulepszona.
- Strona interfejsów zawiera nową podsekcję dla karty sieciowej CZERWONA, która pozwala administratorowi ignorować ustawienia MTU wysyłane przez usługodawcę internetowego w ich pakietach DHCP i pozwala administratorowi zastępować serwery DNS dostawcy ISP.
- Mod Smoothinfo został zintegrowany z interfejsem użytkownika.
- Preferowany język przeglądarki może teraz sterować językiem wyświetlanym w interfejsie użytkownika.
- Jest nowy system kopii zapasowych Plug-n-Play: hot-plug skonfigurowany dysk i system zostanie automatycznie zarchiwizowany na nim zarówno w archiwum "var" (wszystkie "zmienne" dane w systemie) - przydatne przy aktualizacji - i "całkowite" archiwum - przydatne, gdy system zawiedzie lub zostanie przeniesiony na nowy sprzęt. Pamięć USB i napędy eSATA działają.
Co nowego w wersji 3.0 SP1:
- To wydanie zawiera ulepszenia i poprawki błędów z aktualizacji 1 do 4.
- Jeśli masz już wersję SmoothWall Express 3.0, nie ma potrzeby pobierania tej wersji. Użyj narzędzia Aktualizacja z poziomu SmoothWall, aby pobrać i zainstalować te aktualizacje.
Komentarze nie znaleziono