Sphirewall jest open source i dowolnie dystrybuowany system firewall i router operacyjny oparty na jądrze Linuksa i pochodzi z cenionej i nagradzanej systemu operacyjnego Debian GNU / Linux. Zapewnia analiz przepustowości i zarządzania zaliczki użytkownika.
Wśród cech projektu Sphirewall, możemy wymienić routing, Nat i wsparcie Pat, obsługa DHCP, obsługa PPPoE, stanowa rdzenia zapory, elastyczne reguły filtrowania, QOS i kształtowanie ruchu, filtrowanie oparte GeoIP, serwer Tun OpenVPN, jak również potężne Alias system.Distributed łączenie i 32-bitowej, jak i 64-bitowym ISO imagesSphirewall jest rozprowadzany jako minimalne obrazów ISO wspierających zarówno 32-bitową (i386) oraz 64-bit (x86_64) zestawu instrukcji architektur. Kilka dedykowane urządzenia Sphirewall są dostępne w sprzedaży od strony głównej projektu (link na końcu artykułu) .Boot optionsFrom boot menu, co jest pierwszą rzeczą, którą widzisz podczas rozruchu obraz ISO z BIOS komputera za pomocą albo płyta CD lub pamięci USB z co najmniej 512 MB, można rozpocząć instalację w trybie tekstowym lub w trybie graficznym, lub zainstalować z pomocą syntezy mowy.
Różne opcje zaawansowane są również, takie jak możliwość korzystania z ekspertem lub zautomatyzowanych instalacji w trybie graficznym i tekstowym, jak również dostęp do trybu awaryjnego, w przypadku, gdy chcesz, aby naprawić uszkodzony działa system.Installing You & rsquo SphirewallWhether; re eksperta lub nowicjuszem w instalacji dystrybucji GNU / Linux, zalecamy, aby przejść z & bdquo; graficzny Install & rdquo; opcja. Użytkownik będzie zobowiązany do wyboru języka używanego w procesie instalacji i zainstalowanego systemu, wybrać swoją lokalizację i skonfigurować klawiaturę.
Ponadto, po wszystkie elementy instalacyjne zostały załadowane z medium startowego, należy wprowadzić hasło dla konta root (administratora systemu), skonfigurować budzikiem dysków partycji, należy skonfigurować menedżera pakietów, i zainstalować bootloader.
Co nowego w tym wydaniu:
- Wersja 0.9.9.78 jest wyposażony w kilka nowych funkcji, które naszym zdaniem są raczej chłodne. Wraz z zwykle poprawki, optymalizacje i usprawnienia interfejsu WWW, w tym miesiącu wydaliśmy L2TP VPN IPSec wsparcie i mdns / Bonjour Gateway.
- Obsługa VPN IPSec L2TP:
- VPN może być najbardziej skomplikowane narzędzie bezpieczeństwa do instalacji, utrzymania i zarządzania w bezpieczny sposób. Zaprojektowaliśmy nasz L2TP bramkę mając to na uwadze, a wynik jest bardzo łatwe w konfiguracji i obsłudze VPN bramę. Jedną z głównych cech jest wbudowane wsparcie dla kont użytkowników Sphirewall, co oznacza, można łatwo utrzymać VPN dostępu na poziomie grupy, a to może być łatwo przylegał dostawców katalogów, takich jak Active Directory dla bezproblemowej SSO. Przetestowaliśmy bramę na szerokiej gamie platform i urządzeń, i obsługuje domyślny L2TP klienta, że pochodzi z OSX, Windows, Andriod i większości dystrybucji Linuksa po wyjęciu z pudełka.
- mdns i Bonjour Brama;
- Z wzrost urządzeń mobilnych i BYOD coraz bardziej powszechne w środowisku pracy i szkoły, sieci Obserwujemy rosnące poziomy emisji i multiemisji. Skutecznego zarządzania tego ruchu jest niezbędna, ponieważ może to powodować znaczne przekrwienie i obciążać usług sieciowych. Normalne rozwiązanie tego problemu jest szersze zastosowanie sieci VLAN, ale to ma negatywny wpływ na klientów i urządzeń korzystających z automatycznego wykrywania drukarek udostępnionych w celu identyfikacji, centra multimedialne i usługi plików.
- Z Sphirewall mdns / Bonjour Gateway, można tworzyć wirtualne mosty multicast dla MDNS i ruchu Bonjour. To pozwala segmentu sieci, ale nadal pozwala użytkownikom korzystać z korzystania z autodiscovered udostępnionych zasobów. Można utworzyć wiele mostów dla bardzo wyrafinowanego sterowania i jest możliwe, aby korzystać z mostów linków VPN pomiędzy podsieciami i, oczywiście, od sieci VLAN.
Co nowego w wersji 0.9.9.10:
- Another mniejszym wydaniu sphirewall wbiegł na boisko dzisiaj. Funkcje i ulepszenia w tym wydaniu to typ treści i filtrowanie HTTP użytkownika, krytyczne poprawki i rozszerzenia i ulepszenia różnych innych podsystemów.
Co nowego w wersji Debian 7.1 Wsparcie 0.9.9.7:
- Native
- Obsługa Linux Kernel 3.2
- Znaczne ulepszenia systemu filtrującego www
- Wydajność i stabilność poprawę
- Ulepszenia interfejsu zarządzania
- wsparcie pomostowe sieci, przejrzyste zdolność filtrowania.
- Zwolnienie S3 Network Firewall Appliance!
Co nowego w wersji 0.9.9.6:
- This wydaniu poświęcono wydajności, niezawodności i stabilności , Wiele zmian wprowadzono w rdzeniu i WMI, aby stworzyć bardziej stabilny interfejs użytkownika oraz system bardziej wydajnych, gdy pod dużym obciążeniem sieci z mniejszej bazy sprzętowej.
- Nowe funkcje:
- dodany syslog czytelnika do WMI,
- dodany google łącza internetowe watchdog
- dodaje podpowiedzi dla różnych polach nie intuicyjne w WMI,
- Usprawnienia:
- przeniósł część nat przetwarzania na kernelspace zwiększyć nat wydajność
- ponownie dodany wskaźniki stanu na kilka demonów sphirewall-WMI kontroli
- ponownie dodane walidacji na wszystkich polach w WMI,
- dodane pole sterownika do konfiguracji hostapd
- zmienił prezentacja polu wiadomości w systemie zdarzenia
- dodaje mechanizmy sprzężenia zwrotnego,
- QoS mogą być włączane i wyłączane,
- Użytkownicy są powiadamiani o zmianach nieopublikowanych sieci
- przeniósł zarządzanie dhcp
- ukrywanie niepotrzebnych opcji w & quot; dodaj regułę & quot; Strony
- Sklep wybrana data w sekcjach sprawozdawczych w pliku cookie, aby umożliwić bezproblemową nawigację
- Konfiguracja klienta openvpn sformatowany
- Bugs:
- stałe openvpn rozłączeniu klienta li>
- Naprawiono problem z wykresu wydajności pamięci
- Naprawiono problem z demonem nie zamykając poprawnie
- stałe wyciek pamięci w menedżerze konfiguracji
Co nowego w wersji 0.9.9.5:
- New Cechy:
- Wsparcie FreeDNS
- priorytetów QoS
- obsługa wielu instancji serwera DHCP
- Biała lista webfiltering
- przekierowanie webfiltering
- Wsparcie RPC
- przepustowości globalnej
- http przepisanie obsługi zdarzenia
- raporty i statystyki na adres MAC urządzenia,
- podstawowe hostapd wsparcie bezprzewodowe ap
- https www filtrowanie
- https raportowania strona
- Usprawnienia:
- Uwierzytelnianie Portal przechwytywania może teraz do logowania użytkownika,
- przebudowany WMI przy użyciu Pythona kolby
- wprowadzono automatyczny system testowania interfejsu wiersza poleceń
- ulepszenia wydajności w jednym środowisku core CPU
- Filtr http
- interfejs i api ulepszenia systemu kwot
- Bugs:
- Naprawiono problemy z poziomu wiersza polecenia,
Kwoty
Powiadomienia o zdarzeniach
Co nowego w wersji 0.9.9.4:
- New Cechy:
- Filtrowanie na porcie wynosi
- Użytkownicy mogą dodawać tagi / komentarze do przepisów,
- Użytkownicy mogą eksportować zdarzenia
- Dynamic DNS
- Klient OpenVPN
- Użytkownicy mogą eksportować sphirewall.conf plik z WMI,
- Użytkownicy mogą określić raportowania metryczne MB / kilobajtów itp
- Dodane usuwać działania zdarzenia użytkownika
- na podstawie reguł ACL planie
- Użytkownicy mogą skonfigurować okres retension danych ana
- Użytkownicy mogą skonfigurować serwer SMTP impreza
- http obsługi uwierzytelniania
- Usprawnienia:
- SCLI wyświetla poziomach logowania ciąg, a nie całkowitej
- Hasło mieszania jest opcjonalny
- Ulepszone wsparcie parsknięcie
- Dodane zaprzeczyć listy do obsługi zdarzeń,
- Poprawa systemu impreza
- Split pakuje się,
- Zwiększona wmi
- Bugs:
- Naprawiono problem całkowitą przepełnienie w systemie ana
- Naprawiono problem z połączeniami jest brakowało w listConnections () połączenia
- Nie jest to absolutna lista, istnieje wiele zmian nie wymienione tutaj. Szczegóły skontaktuj się z zespołem.
Co nowego w wersji 0.9.9.3:
- New funkcje:
- SNAT mogą być oparte na interfejsie lub statyczny adres ip
- Główny plik konfiguracyjny zawsze znajduje się w / etc /
- Obsługa SSL dla api
- Wsparcie OpenVPN kluczy statycznych
- Wsparcie OpenVPN dla wielu instancji serwera,
- Obsługa interfejsu sieć DHCP
- Usprawnienia:
- konfiguracji DHCP nie wymaga adresu sieciowego, dostaje to z interfejsu
- Wykresy w WMI są wypełnione
- Usunięto zależność budować na testach gtest i jednostkowych
- Dodano formatowanie do sphirewall.conf Rdzeń pliku konfiguracyjnym
- Dodane aktywny / nieaktywny flagi dla demonów zewnętrznych, zapewnia to państwo jest utrzymywana pomiędzy ponownym uruchomieniu
- Przeniesiony domyślny plik konfiguracyjny sphirewall do /etc/sphirewall.conf
- Użytkownicy mogą zdefiniować nazwę hosta z listy klientów przy konfiguracji statycznej dzierżawy DHCP
- Zmiana szczegółów interfejsu jest teraz odbywa się za pomocą pliku / etc / network / interfaces, monitorowanie stanu urządzenia odbywa się za pomocą jądra
- Trasy są zachowywane i przywrócony, gdy zmienia się stan urządzeń spowodować nich usuwane
- Zmodyfikowany moduł jądra bardziej resilant podczas awarii klienta li>
- Dodano informacje ślad czynności crash dzienniki zarówno dla modułu silnika rdzenia i analityki
- Maskarada może być zarządzany przez urządzenia
- Bugs:
- Naprawiono wyciek pamięci w systemie QOS
- Poprawiono SIGSEGV w systemie QOS
Zasady
Co nowego w wersji 0.9.9.2:
- New funkcje:
- Numer wersji przechowywane w pliku konfiguracyjnym w celu umożliwienia migracji
- Usprawnienia:
- Dodane włączony / wyłączony wskaźnik stanu dla użytkowników
- tematyczne i użyteczność ulepszenia mui
- Utworzony odpowiednie skrypty startowe
- Bugs:
- Poprawiono kilka problemów z firefox i WMI,
Co nowego w wersji 0.9.9.1:
- New funkcje:
- Warstwa filtr url 7 www
- Aliasy mogą być ładowane z listy lub zdalnego pliku,
- Obsługa serwera OpenVPN,
- Wprowadzone Zdarzenia inspekcji dla usługi zarządzania rdzenia. Gdy konfiguracja zostanie zmieniona, to jest rejestrowane jako zdarzenie AUDYTU
- Aktualizuj zgłaszający w interfejsie zarządzania
- Działanie pakiet Zaloguj przepisy acl
- aliasy oparte GeoIP
- Usprawnienia:
- Połączone blocklist i ACL użytkowników
- Wybrana karta jest teraz wyświetlany w interfejsie zarządzania we wszystkich przypadkach,
- Domyślny zestaw reguł został zmieniony tak, będzie blokować wszystko oprócz ssh i ruchu zarządzania
- Dodawanie reguły ACL jest bardziej opływowy z odcinków zwiniętych
- Usunięcie systemu dziedzictwo blocklist, zastąpiono bardziej inteligentnych aliasów
- przebudował DataTables i systemu raportowania w użyciu js / ajax zamiast php do generowania znaczników
- Wskaźniki stanu Kolorowe dla usługi DHCP i openvpn
- Dodane ładowania wskaźnik dla wszystkich ajax wydarzeń
- Zmodyfikowany układ wszystkich pól wejściowych w celu zapewnienia bardziej opływowy użytkowania doświadczenie
- Dodane sortowania i wyszukiwania do kilku DataTables
- Bugs:
- Naprawiono problemy z modyfikujących aliasów
- Naprawiono błąd w służbie sprawozdawczym z niewłaściwym agregacji
Komentarze nie znaleziono