Sphirewall merupakan open source dan sistem firewall dan router operasi terdistribusi secara bebas berbasis kernel Linux dan berasal dari sangat diakui dan pemenang penghargaan sistem operasi Debian GNU / Linux. Ini menyediakan analisis bandwidth dan manajemen muka pengguna.
Di antara fitur dari proyek Sphirewall, kita bisa menyebut routing, Nat dan dukungan Pat, dukungan DHCP, dukungan PPPoE, inti firewall stateful, aturan penyaringan yang fleksibel, QOS dan traffic shaping, GeoIP penyaringan berbasis, Server Tun OpenVPN, serta kuat pooling dan alias system.Distributed 32-bit dan 64-bit ISO imagesSphirewall didistribusikan sebagai ISO images minimal mendukung kedua 32-bit (i386) dan 64-bit (x86_64) set instruksi arsitektur. Beberapa perangkat Sphirewall khusus tersedia untuk pembelian dari halaman rumah proyek (lihat link di bagian akhir artikel) .Boot optionsFrom menu boot, yang merupakan hal pertama yang Anda akan melihat ketika booting ISO image dari BIOS dari komputer Anda menggunakan baik disc CD atau USB thumb drive minimal 512MB, Anda dapat memulai instalasi dalam mode teks atau mode grafis, atau memasang dengan dukungan sintesis pidato.
Berbagai pilihan lanjutan juga disediakan, seperti kemampuan untuk menggunakan ahli atau instalasi otomatis dalam mode grafis atau teks, serta untuk mengakses modus penyelamatan jika Anda ingin memperbaiki rusak operasi system.Installing SphirewallWhether Anda & rsquo; re ahli atau pemula dalam menginstal distribusi GNU / Linux, kami sangat menyarankan untuk pergi dengan & ldquo; Graphical Install & rdquo; option. Anda akan diminta untuk memilih bahasa yang akan digunakan untuk proses instalasi dan untuk sistem diinstal, pilih lokasi Anda dan mengkonfigurasi keyboard.
Selain itu, setelah semua komponen installer telah dimuat dari media bootable, Anda harus memasukkan password untuk account root (administrator sistem), mengkonfigurasi jam, disk partisi, mengkonfigurasi manajer paket, dan menginstal bootloader.
Apa yang baru dalam rilis ini:
- Versi 0.9.9.78 hadir dengan beberapa fitur baru yang kami percaya agak dingin. Seiring dengan biasa perbaikan bug, optimisations dan perbaikan antarmuka web, bulan ini kami telah merilis dukungan IPSec VPN L2TP dan mDNS / Bonjour Gateway.
- IPSec VPN L2TP Dukungan:
- VPN dapat menjadi alat keamanan yang paling rumit untuk menginstal, memelihara dan mengatur secara aman. Kami telah merancang kita L2TP Gateway dengan ini dalam pikiran dan hasilnya adalah sangat mudah untuk mengkonfigurasi dan mengelola gerbang vpn. Salah satu fitur utama dibangun untuk mendukung account pengguna Sphirewall, yang berarti Anda dapat dengan mudah mempertahankan akses vpn pada tingkat kelompok, dan dapat dengan mudah didukung ke penyedia direktori seperti Active Directory untuk mulus SSO. Kami telah menguji gateway pada berbagai platform dan perangkat, dan mendukung standar L2TP klien yang datang dengan OSX, Windows, Andriod dan sebagian besar distribusi Linux di luar kotak.
- mDNS dan Bonjour Gateway;
- Dengan kenaikan perangkat mobile dan BYOD menjadi lebih dan lebih umum di tempat kerja dan lingkungan sekolah, jaringan melihat meningkatnya kadar broadcast dan lalu lintas multicast. Efektif mengelola lalu lintas ini sangat penting, karena dapat membuat kemacetan yang signifikan dan menempatkan tekanan pada layanan jaringan. Solusi yang normal untuk masalah ini adalah penggunaan meningkatnya VLAN, namun hal ini memiliki dampak negatif pada klien dan perangkat yang menggunakan autodiscovery untuk mengidentifikasi printer yang dibagi, pusat media dan layanan file.
- Dengan Sphirewall mDNS / Bonjour Gateway, Anda dapat membuat jembatan multicast virtual untuk mDNS dan lalu lintas Bonjour. Hal ini memungkinkan Anda untuk segmen jaringan Anda, tetapi masih memungkinkan pengguna untuk mendapatkan keuntungan dari penggunaan autodiscovered sumber daya bersama. Anda dapat membuat beberapa jembatan untuk kontrol yang sangat halus dan sangat mungkin untuk menggunakan jembatan pada VPN link, antara subnet dan, tentu saja, antara VLAN.
Apa yang baru dalam versi 0.9.9.10:
- Another rilis sphirewall minor telah keluar hari ini. Fitur dan perbaikan dalam rilis ini termasuk jenis konten dan agen pengguna http penyaringan, beberapa perbaikan bug kritis dan ekstensi dan perangkat tambahan untuk berbagai subsistem lainnya.
Apa yang baru dalam versi 0.9.9.7:
- Native Debian 7.1 support
- 3.2 dukungan Kernel Linux
- Peningkatan signifikan pada sistem web filtering
- Kinerja dan stabilitas perbaikan
- Perbaikan antarmuka manajemen web
- Jaringan penyangga jembatan, kemampuan penyaringan transparan.
- Pelepasan S3 Jaringan Firewall Appliance!
Apa yang baru dalam rilis versi 0.9.9.6:
- This didedikasikan untuk kinerja, keandalan dan stabilitas . Banyak perubahan yang telah dibuat dalam inti dan wmi untuk menciptakan pengalaman yang lebih stabil pengguna dan sistem yang lebih performant ketika di bawah beban jaringan yang tinggi dengan basis hardware yang lebih kecil.
- Fitur Baru:
- menambahkan pembaca syslog ke wmi
- menambahkan google konektivitas internet pengawas
- menambahkan tooltips untuk berbagai bidang non-intuitif di wmi
- Perbaikan:
- pindah bagian dari proses nat ke kernelspace untuk meningkatkan kinerja nat
- Indikator status-ulang ditambahkan untuk beberapa daemon sphirewall-wmi kontrol
- validasi ulang ditambahkan pada semua bidang di wmi
- menambahkan lapangan pengemudi untuk konfigurasi hostapd
- mengubah presentasi kolom pesan dalam sistem event
- menambahkan mekanisme umpan balik
- QoS dapat diaktifkan dan dinonaktifkan
- pengguna akan diberitahu tentang perubahan jaringan yang tidak dipublikasikan
- pindah manajemen dhcp
- menyembunyikan opsi relevan dalam & quot; menambahkan aturan & quot; halaman
- toko yang dipilih tanggal di bagian pelaporan dalam cookie untuk memungkinkan navigasi mulus
- konfigurasi klien openvpn diformat
- Bugs:
- putuskan klien tetap openvpn
- masalah tetap dengan kinerja memori grafik
- masalah tetap dengan daemon tidak menutup dengan benar
- kebocoran memori tetap pada manajer konfigurasi
Apa yang baru dalam versi 0.9.9.5:
- New Fitur:
- freedns dukungan
- QoS prioritas
- dukungan beberapa dhcp server yang misalnya
- putih webfiltering
- redirect webfiltering
- dukungan rpc
- bandwith dunia
- http rewrite event
- pelaporan dan statistik berdasarkan alamat perangkat mac
- hostapd dasar dukungan ap nirkabel
- https web filtering
- https pelaporan situs
- Perbaikan:
- otentikasi Portal capture bisa sekarang ke user login
- membangun kembali wmi menggunakan labu python
- memperkenalkan sistem pengujian otomatis untuk antarmuka baris perintah
- peningkatan kinerja di lingkungan cpu single core
- http Filter
- antarmuka dan api perbaikan sistem kuota li>
- Bugs:
- masalah tetap dengan antarmuka baris perintah
Kuota
Pemberitahuan acara
Apa yang baru dalam versi 0.9.9.4:
- New Fitur:
- Penyaringan pada port berkisar
- Pengguna dapat menambahkan tag / komentar aturan
- Pengguna dapat mengekspor acara
- dns dinamis
- OpenVPN client
- Pengguna dapat mengekspor file sphirewall.conf dari wmi
- Pengguna dapat menentukan pelaporan metrik, Mbytes / kbytes etc
- Ditambahkan menghapus tindakan acara pengguna
- Kerangka Waktu berdasarkan aturan acl
- Pengguna dapat mengkonfigurasi periode retensi data ana
- Pengguna dapat mengkonfigurasi server smtp event
- Http handler otentikasi
- Perbaikan:
- SCLI menampilkan string yang loglevels daripada bilangan bulat
- Sandi hashing adalah opsional
- Peningkatan dukungan mendengus
- Ditambahkan menyangkal daftar untuk event
- Peningkatan sistem event
- Split paket keluar
- Peningkatan wmi
- Bugs:
- Tetap masalah bilangan bulat melimpah dalam sistem ana
- Tetap masalah dengan koneksi yang tidak terjawab dalam listConnections () call
- Ini bukan daftar mutlak, ada banyak perubahan tidak tercantum di sini. Hubungi tim untuk rincian.
Apa yang baru dalam versi 0.9.9.3:
- New fitur:
- SNAT dapat didasarkan pada interface atau alamat ip statis
- file konfigurasi utama selalu terletak di / etc /
- dukungan SSL untuk api yang
- dukungan OpenVPN untuk kunci static
- dukungan OpenVPN untuk contoh beberapa server yang
- dukungan Dhcp antarmuka jaringan
- Perbaikan:
- konfigurasi Dhcp tidak memerlukan alamat jaringan, mendapat ini dari antarmuka
- Grafik di wmi diisi
- Dihapus membangun ketergantungan pada gtest dan unit test
- Ditambahkan format file konfigurasi inti sphirewall.conf
- Ditambahkan aktif / tidak aktif bendera untuk daemon eksternal, ini memastikan negara dipertahankan antara restart
- Pindah file konfigurasi sphirewall default /etc/sphirewall.conf
- Pengguna dapat menentukan nama host dari daftar klien ketika mengkonfigurasi sewa dhcp static
- Mengubah rincian antarmuka sekarang dilakukan dengan menggunakan etc jaringan file / / / interface, pemantauan status perangkat dilakukan dengan menggunakan kernel
- Rute yang bertahan dan dikembalikan bila perangkat perubahan negara mengakibatkan mereka yang dihapus
- modul kernel Modifikasi lebih resilant selama kegagalan klien
- Ditambahkan backtrace informasi untuk kecelakaan log untuk kedua modul inti dan mesin analisis
- Masquerading dapat dikelola oleh perangkat
- Bugs:
- Kebocoran memori pada sistem QOS
- SIGSEGV tetap dalam sistem QOS
Aturan
Apa yang baru dalam versi 0.9.9.2:
- New fitur:
- Nomor Versi disimpan dalam file konfigurasi untuk mengaktifkan migrasi
- Perbaikan:
- Ditambahkan diaktifkan / indikator status dinonaktifkan untuk pengguna
- Tema dan kegunaan perbaikan mui yang
- Dibuat skrip init yang tepat
- Bugs:
- Tetap beberapa masalah dengan firefox dan wmi
Apa yang baru dalam versi 0.9.9.1:
- New fitur:
- Layer 7 web url penyaring
- Alias dapat dimuat dari daftar terpencil atau berkas
- dukungan server OpenVPN
- peristiwa Audit Diperkenalkan untuk layanan manajemen inti. Ketika konfigurasi diubah, itu login sebagai acara AUDIT
- Update notifier di antarmuka manajemen
- Log aksi paket untuk aturan acl
- alias berbasis GeoIP
- Perbaikan:
- blocklists Digabung dan ACL pengguna
- tab Dipilih kini ditampilkan dalam antarmuka manajemen dalam semua kasus
- default ruleset telah diubah sehingga akan memblokir segala sesuatu selain ssh dan manajemen lalu lintas
- Menambahkan aturan acl yang lebih ramping dengan bagian runtuh
- Penghapusan sistem warisan blocklist, diganti dengan alias cerdas
- Refactored yang datatables dan sistem pelaporan untuk menggunakan js / ajax daripada php untuk generasi markup
- Indikator status berwarna untuk dhcp dan openvpn layanan
- Ditambahkan memuat indikator untuk semua acara ajax
- Modifikasi tata letak semua bidang masukan untuk memberikan pengalaman penggunaan yang lebih efisien
- Ditambahkan menyortir dan mencari beberapa datatables
- Bugs:
- Tetap masalah dengan memodifikasi alias
- Fixed bug dalam layanan pelaporan dengan agregasi yang salah
Komentar tidak ditemukan