Sphirewall é uma fonte aberta e sistema de firewall e roteador operacional distribuído livremente baseado no kernel do Linux e derivado do sistema operacional altamente aclamado e premiado Debian GNU / Linux. Ele fornece análises de largura de banda e gerenciamento de usuários antecedência.
Entre as características do projeto Sphirewall, podemos citar roteamento, Nat e apoio Pat, Suporte DHCP, suporte PPPoE, núcleo de firewall stateful, regras de filtragem flexíveis, QOS e modelador de tráfego, filtragem baseada GeoIP, servidor Tun OpenVPN, assim como um poderoso pooling e apelido system.Distributed como 32-bit e 64-bit ISO imagesSphirewall é distribuído como um imagens ISO mínimas de apoio tanto a 32 bits (i386) e 64 bits (x86_64) arquiteturas de conjunto de instruções. Vários dispositivos Sphirewall dedicados estão disponíveis para compra a partir de home page do projeto (ver link no final do artigo) .Boot optionsFrom o menu de inicialização, que é a primeira coisa que você vai ver quando arrancar a imagem ISO a partir do BIOS do seu computador usando de um disco de CD ou um pen drive USB de pelo menos 512MB, você pode iniciar a instalação em modo de texto ou modo gráfico, ou instalar com o apoio de síntese de voz.
Várias opções avançadas também são fornecidos, tais como a capacidade de usar o perito ou instalações automatizadas em modo gráfico ou de texto, bem como para acessar o modo de recuperação no caso de você deseja reparar um quebrado operando system.Installing SphirewallWhether você & rsquo; re um perito ou iniciante em instalar distribuições GNU / Linux, sugerimos que ir com o & ldquo; Graphical Install & rdquo; opção. Você será obrigado a escolher o idioma a ser utilizado para o processo de instalação e para o sistema instalado, selecione o local e configurar o teclado.
Além disso, depois de todos os componentes da instalação ter sido carregado a partir do meio de boot, você deve digitar uma senha para a conta root (administrador do sistema), configurar o relógio, discos de partição, configurar o gerenciador de pacotes, e instalar o bootloader.
O que é novo nesta versão:
- Version 0.9.9.78 vem com um par de novos recursos que acreditamos ser bastante frio. Junto com o habitual correções de bugs, otimizações e melhorias de interface web, este mês temos lançado apoio IPSec L2TP VPN e um gateway mdns / Bonjour.
- IPSec VPN L2TP Apoio:
- VPNs pode ser a ferramenta de segurança mais complicado de instalar, manter e gerir de uma forma segura. Projetamos nosso gateway L2TP com isso em mente, eo resultado é um muito fácil de configurar e gerenciar gateway de VPN. Uma das principais características é construído em suporte para contas de usuário Sphirewall, o que significa que você pode facilmente manter o acesso VPN em um nível de grupo, e pode ser facilmente copiados para provedores de diretório como o Active Directory para seamless SSO. Nós testamos o gateway em uma ampla gama de plataformas e dispositivos, e suporta o cliente L2TP padrão que vem com OSX, Windows, Andriod e maioria das distribuições Linux fora da caixa.
- mdns e Bonjour gateway;
- Com o aumento de dispositivos móveis e BYOD se tornando mais e mais prevalente no ambiente de trabalho e na escola, as redes estão vendo o aumento dos níveis de tráfego broadcast e multicast. Gerir eficazmente este tráfego é vital, uma vez que pode criar congestionamento significativo e colocar pressão sobre os serviços de rede. A solução normal a este problema é um aumento do uso de VLANs, mas isso tem um impacto negativo sobre os clientes e os dispositivos que utilizam autodiscovery identificar impressoras compartilhadas, centros de mídia e serviços de arquivo.
- Com a Sphirewall mdns / Bonjour Gateway, é possível criar pontes multicast virtuais para MDC e tráfego Bonjour. Isso permite que você segmento de sua rede, mas ainda permitir que os usuários se beneficiam do uso de recursos compartilhados autodiscovered. Você pode criar várias pontes para o controle e requintado, é possível usar as pontes sobre as ligações VPN, entre sub-redes e, é claro, entre VLANs.
O que é novo na versão 0.9.9.10:
- Another liberação sphirewall menor saiu hoje. Recursos e melhorias desta versão incluem tipo de conteúdo e filtragem http agente de usuário, algumas correções de bugs e extensões críticas e melhorias para vários outros subsistemas.
O que é novo na versão 0.9.9.7:
- Native Debian 7.1 apoio
- 3.2 suporte Linux Kernel
- As melhorias significativas para o sistema de filtragem da Web
- desempenho e estabilidade
- Melhorias para a interface de gerenciamento web
- apoio ponte de rede, a capacidade de filtragem transparente.
- lançamento do S3 Rede Firewall Appliance!
Melhorias
O que é novo na versão 0.9.9.6:
- This liberação foi dedicado à performance, confiabilidade e estabilidade . Lotes de mudanças foram feitas no núcleo e WMI para criar uma experiência de usuário mais estável e um sistema de maior performance quando sob carga de rede de alta com uma base de hardware menor.
- Novos recursos:
- acrescentou leitor syslog para o WMI
- adicionado google watchdog conectividade internet
- acrescentou dicas para vários campos não-intuitivas no WMI
- Melhorias:
- mudou parte do processamento nat em kernelspace para aumentar o desempenho nat
- indicadores de status adicionado novamente por alguns dos daemons sphirewall em WMI controles
- validação re-adicionado em todos os campos do WMI
- acrescentou campo motorista para a configuração hostapd
- mudou apresentação do campo de mensagem no sistema de eventos
- adicionado mecanismos de feedback
- QoS pode ser ativado e desativado
- usuários são notificados sobre as mudanças na rede inéditos
- movido gestão dhcp
- esconder opções irrelevantes no & quot; adicionar regra & quot; páginas
- loja selecionada data nas seções de informação em um cookie para permitir a navegação sem costura
- configuração do cliente openvpn formatado
- Bugs:
- desconexão do cliente fixo openvpn
- problema corrigido com gráfico de desempenho da memória
- Corrigido o problema com daemon não desligar corretamente
- vazamento de memória fixa no gerenciador de configuração
O que é novo na versão 0.9.9.5:
- New Características:
- apoio freedns
- qos prioritários
- suporte a múltiplos instância do servidor dhcp
- whitelist webfiltering
- redirect webfiltering
- apoio rpc
- largura de banda global,
- http reescrita manipulador de eventos
- relatórios e estatísticas pelo endereço MAC do dispositivo
- hostapd de suporte básico de ap sem fio
- https filtragem web
- https website relatórios
- Melhorias:
- autenticação portal captura pode agora para login de usuário
- reconstruiu a WMI usando balão de python
- sistema de teste automatizado introduzido para a interface de linha de comando
- melhorias de desempenho em um único ambiente núcleo da CPU
- filtro http
- API de interface e melhorias para o sistema de quotas
- Bugs:
- Corrigido problemas com a interface de linha de comando
Quotas
Notificações de eventos
O que é novo na versão 0.9.9.4:
- New Características:
- Filtragem na porta varia
- Os usuários podem adicionar tags / comentários às regras
- Os usuários podem exportar eventos
- DNS dinâmico
- cliente OpenVPN
- Os usuários podem exportar sphirewall.conf arquivo do WMI
- Os usuários podem especificar relatando métricas, Mbytes / kbytes etc
- Adicionado excluir ação evento do usuário
- regras acl baseados prazo
- Os usuários podem configurar o período retension dos dados ana
- Os usuários podem configurar o servidor de eventos smtp
- Http manipulador de autenticação
- Melhorias:
- SCLI exibe loglevels cordas ao invés de número inteiro
- Senha hashing é opcional
- apoio bufo melhorado
- Adicionado lista de negação para manipuladores de eventos
- Melhor sistema evento
- Split pacotes para fora
- Improved WMI
- Bugs:
- Corrigido um problema integer overflow no sistema ana
- Corrigido problema com conexões sendo perdidas em listConnections () chamada
- Esta não é uma lista absoluta, há muitas mudanças não estão listadas aqui. Fale com a equipe para mais detalhes.
O que é novo na versão 0.9.9.3:
- New recursos:
- SNAT pode ser baseado em interface ou endereço IP estático
- arquivo de configuração principal é sempre localizado em / etc /
- suporte a SSL para a api
- apoio OpenVPN para chaves estáticas
- apoio OpenVPN para várias instâncias de servidor
- suporte à interface de rede DHCP
- Melhorias:
- configuração DHCP não exige que o endereço de rede, recebe este a partir da interface
- Gráficos do WMI são preenchidos
- dependência de compilação Removido em testes gtest e unidades
- Adicionado formatação para o sphirewall.conf arquivo de configuração do núcleo
- Adicionado bandeiras ativos / inativos para os daemons externos, isso garante estado é mantido entre as reinicializações
- Mudou o arquivo de configuração padrão para sphirewall /etc/sphirewall.conf
- Os usuários podem definir hostname da lista os clientes na hora de configurar uma concessão de DHCP estático
- Alterar detalhes da interface agora é feito usando o arquivo / etc / network / interfaces, monitorando o estado do dispositivo é feito usando o kernel
- Rotas são persistentes e restaurado quando as mudanças de estado do dispositivo resultará neles sendo removido
- módulo do kernel modificado para ser mais resilant durante falhas do cliente
- informações backtrace Adicionado a falhar registros, tanto para o módulo central eo mecanismo de análise
- Masquerading pode ser gerenciado pelo dispositivo
- Bugs:
- vazamento de memória fixa no sistema de QOS
- SIGSEGV fixo no sistema de QOS
Regras
O que é novo na versão 0.9.9.2:
- New recursos:
- Número da versão armazenada no arquivo de configuração para permitir a migração
- Melhorias:
- Adicionado ativado / desativado indicador de status para os usuários
- Tema e usabilidade melhorias para o mui
- scripts de inicialização adequadas criados
- Bugs:
- várias Corrigido problemas com o Firefox eo WMI
O que é novo na versão 0.9.9.1:
- New recursos:
- Camada 7 web filtro url
- Aliases pode ser carregado a partir de uma lista remoto ou arquivo
- suporte do servidor OpenVPN
- Os eventos de auditoria introduzida para o serviço de gerenciamento de núcleo. Quando a configuração for alterado, ele é registrado como um evento de auditoria
- Atualização notificador na interface de gerenciamento
- ação pacote de registro por regras acl
- aliases baseados GeoIP
- Melhorias:
- blocklists Incorporadas e as ACLs usuário
- guia selecionada agora é mostrado na interface de gerenciamento em todos os casos
- conjunto de regras padrão foi alterado para que ele irá bloquear tudo para além de ssh e gestão do tráfego
- Adicionando regras ACL é mais simplificado, com seções em colapso
- A remoção do sistema legado blocklist, substituído com aliases mais inteligentes
- Refatorada os datatables e sistema de comunicação para usar js / ajax em vez de php para a geração de marcação
- indicadores de status coloridas para o serviço dhcp e openvpn
- indicador de carga adicional para todos os eventos ajax
- Modificado o layout de todos os campos de entrada para fornecer uma experiência de uso mais simples
- Adicionado classificação e pesquisa de vários datatables
- Bugs:
- Corrigido problemas com aliases modificando
- Corrigido o erro no serviço de relatório com agregação errado
Comentários não encontrado