Netgate telah merilis pfSense Plus versi 23.09. Paket ini didasarkan pada sistem operasi FreeBSD dan berfokus pada tugas router dan firewall. Ini tersedia secara gratis Edisi Komunitas Versi plus, sebelumnya dikenal sebagai Edisi pabrik Itu ditunjukkan. Versi Plus berjalan pada perangkat keras yang disediakan oleh Netgate, sebagai mesin virtual di AWS atau Azure dan juga dapat digunakan secara gratis pada perangkat keras Anda sendiri di lingkungan pribadi. Namun, tidak seperti edisi komunitas, ini bukan open source.
Ini dimulai pada tahun 2004 sebagai cabang dari m0n0wall karena perbedaan sudut pandang di antara pengembang, dan selama bertahun-tahun telah berkembang menjadi paket router dan firewall yang dapat digunakan di lingkungan kecil dan sangat besar. Untuk informasi lebih lanjut, silakan merujuk ke Halaman ini. Perbaikan paling penting yang dilakukan dalam versi ini tercantum di bawah ini:
OpenSSL telah ditingkatkan ke versi 3.0.12
Perubahan ini diperlukan karena OpenSSL 1.1.1 telah mencapai akhir masa pakainya (EOL) dan tidak lagi menerima patch keamanan untuk kerentanan tersebut. Mengupgrade ke OpenSSL 3.0.12 berarti sejumlah algoritma enkripsi dan hashing yang lebih lama dan lebih lemah telah dihapus, dan sertifikat keamanan berdasarkan hash yang lebih lama/lebih lemah ini tidak digunakan lagi.
Kami sangat menyarankan untuk meninjau catatan rilis, Dan blog kami tentang topik ini, sebelum promosi apa pun. Algoritme enkripsi yang telah dihapus dari OpenVPN meliputi: ARIA, Blowfish (misalnya BF-CBC, yang sebelumnya merupakan opsi default untuk OpenVPN), CAST5, DES, DESX, IDEA, RC2, RC5, SEED, dan SM4. Algoritme hashing yang dihapus dari OpenVPN termasuk MD4, MDC2, SM3, dan Whirlpool.
Kea DHCP telah ditambahkan sebagai fitur berlangganan
Kea DHCP Server tersedia sebagai fitur berlangganan. Fungsionalitas dasar hadir di versi 23.09, tetapi tidak berfitur lengkap. Anda dapat menemukan kami Blog tentang itu di sini. Beralih ke server Kea DHCP dilakukan dengan:
- Buka Sistem > Lanjutan
- Pilih tab Jaringan.
- Ubah tombol radio Server Backend baru di bagian Opsi DHCP menjadi “Kea DHCP”
Catatan: Jika Anda menetapkan nama host ke perangkat di jaringan Anda menggunakan sewa statis, atau mengandalkan pendaftaran sewa dinamis di DNS, beralih ke Kea DHCP akan mengabaikan nama host ini. Konfigurasi sewa statis dipertahankan, sehingga beralih kembali ke ISC DHCP akan memulihkan fungsionalitas.
Peningkatan dukungan untuk SCTP
Peningkatan dukungan SCTP di PF untuk firewall, NAT, dan aturan logging. Aturan sekarang dapat bertindak pada paket SCTP berdasarkan nomor port. Sebelumnya, filter hanya dapat dilakukan berdasarkan alamat sumber atau tujuan.
Konfigurasi router IPv6 telah dipindahkan
Konfigurasi iklan router IPv6 telah dipindahkan ke Layanan > Iklan Router sebagai bagian dari integrasi berkelanjutan server DHCP Kea.
Perubahan tambahan
- PHP telah ditingkatkan ke 8.2.11
- Sistem operasi dasar telah ditingkatkan ke titik yang lebih baru yaitu FreeBSD 14-CURRENT
- Rilis ini juga mengatasi beberapa bug dan masalah lainnya.
More Stories
Membayar iklan di Facebook dari Indonesia menjadi lebih mudah: Pelajari cara melakukannya
Corsair meluncurkan monitor Xeneon 34 inci dengan panel QD OLED dengan resolusi 3440 x 1440 piksel – Komputer – Berita
Microsoft menyumbangkan Project Mono kepada komunitas Wine – IT – Berita