pfSense

Yazılım ekran görüntüsü:
pfSense
Yazılım detaylar:
Versiyon: 2.4.3-p1 Güncelenir
Qayıt: 22 Jun 18
Geliştirici: Scott Ullrich
Lisans: Ücretsiz
Popülerlik: 2297

Rating: 3.8/5 (Total Votes: 9)

pfSense & reg; iyi bilinen m0n0wall projesinden türetilen serbestçe dağıtılmış ve açık kaynaklı bir BSD işletim sistemidir, ancak Paket Filtresi ve en son FreeBSD teknolojilerini kullanmak gibi radikal olarak farklı hedeflere sahiptir.

Proje hem yönlendirici hem de güvenlik duvarı olarak kullanılabilir. Sistem yöneticilerinin, ürünü potansiyel güvenlik açıklarını eklemeden ve taban dağıtımına bloat eklemeden kolayca genişletmesini sağlayan bir paket sistemi içerir.


Bir bakışta özellikler

Temel özellikler arasında en son teknoloji ürünü güvenlik duvarı, gelen / giden yük dengeleme, durum tablosu, NAT (Ağ Adresi Çevirisi), yüksek kullanılabilirlik, IPsec, PPTP ve OpenVPN, PPPoE desteği ile VPN (Sanal Özel Ağ) bulunur. sunucu, Dinamik DNS, tutucu portal, raporlama ve izleme.

Gz arşivlenmiş Canlı CD ve sadece kurulum amaçlı ISO görüntüleri, USB çubuk yükleyicileri ve NanoBSD / gömülü ortam olarak dağıtılan aktif olarak geliştirilmiş bir güvenlik duvarı işletim sistemidir. Hem 64 bit (amd64) hem de 32 bit (i386) donanım platformları şu anda destekleniyor.

Önyükleme işlemi sırasında, öntanımlı işletim sistemiyle önyükleme yapmak, ACPI devre dışıyken, USB aygıtlarını kullanarak, güvenli modda, tek kullanıcı modunda, ayrıntılı günlük kaydıyla, önyükleme sırasında çeşitli önyükleme seçenekleri kullanılabilir. Bir kabuk istemine erişin veya makineyi yeniden başlatın.


PfSense & reg;

Dağıtım, kullanıcılardan, hareket halindeyken VLAN'ları (Sanal LAN'ları) kurmak isteyip istemediğini sorarken, en az bir atanan ağ arabiriminin çalışmasını gerektirir. Bu, en az bir arayüze sahip değilseniz / kurmadıysanız, pfSense & reg; Başlamadı bile.

Küçük ev ağları, üniversiteler, büyük şirketler veya binlerce ağ cihazını koruma ihtiyacının son derece önemli olduğu diğer kuruluşlar için bir güvenlik duvarı olarak kullanılmakta, pfSense & reg; kuruluşundan bu yana dünyanın dört bir yanından bir milyondan fazla kullanıcı tarafından indirildi.


Alt çizgi

Kullanıcılara, ticari güvenlik duvarı ürünlerinin sunduğu tüm özellikleri sunmak için tasarlanmış en iyi açık kaynaklı güvenlik duvarı projelerinden biridir. Bugün, pfSense & reg; Cisco PIX, Cisco ASA, Netgear, Check Point, Juniper, Astaro, Sonicwall veya Watchguard gibi çeşitli donanım güvenlik duvarı çözümlerinde kullanılır.

pfSense ve reg; Electric Sheep Fencing LLC'nin sahip olduğu tescilli bir ticari marka ve hizmet markasıdır. Bu sürümdeki www.electricsheepfencing.com adresini ziyaret edin.

Yeni nedir? :

  • Güvenlik / Errata
  • CSS-2017-3736 ve CVE-2017-3735 adreslerine OpenSSL 1.0.2m güncellendi
  • FreeBSD-SA-17: 10.kldstat
  • FreeBSD-SA-17: 08.ptrace
  • status_monitoring.php # 8037 içinde potansiyel bir XSS vektörü düzeltildi pfSense-SA-17_07.packages.asc
  • diag_dns.php # 7999 içinde potansiyel bir XSS vektörü düzeltildi pfSense-SA-17_08.webgui.asc
  • Widget dizisi parametreleri # 8000 pfSense-SA-17_09.webgui.asc aracılığıyla index.php'de olası bir XSS vektörü düzeltildi
  • Çok eşgörünümlü pano widget'larının widgetkey parametresinde potansiyel bir XSS düzeltildi # 7998 pfSense-SA-17_09.webgui.asc
  • CSRF hata sayfasında potansiyel bir tıklama sorunu düzeltildi
  • Arayüzler
  • Yeni VLAN adları kullanıldığında VLAN üsteki sabit PPP arabirimleri # 7981
  • Aktif olarak gösterilmeyecek QinQ arabirimleriyle ilgili sabit sorunlar # 7942
  • LAGG arayüzünü devre dışı bırakırken panik / çökme düzeltildi # 7940
  • LAGG arayüzleriyle kendi MAC adreslerini kaybeden sabit sorunlar # 7928
  • SG-3100 (ARM) # 8022’de radvd’de bir çarpışma düzeltildi
  • SG-1000 üzerinde UDP paket damlasıyla ilgili bir sorun düzeltildi # 7426
  • SG-3100'de yerleşik anahtarı yönetmek için bir arayüz eklendi
  • Bir VGA konsolunda konsol menü çıktı satırı sarmasını önlemek için arabirim açıklamasından daha fazla karakter kesildi
  • VIP türlerini değiştirirken VIP uniqueid parametresinin sabit kullanımı
  • VLAN ana arayüzü seçildiğinde sabit PPP bağlantı parametresi alanı gösterimi # 8098
  • İşletim Sistemi
  • Ayrı / usr dilimi # 8065 olan el ile yapılandırılmış bir dosya sistemi düzenine sahip olmanızdan kaynaklanan düzeltilen sorunlar
  • ZFS sistemlerinin güncellenmesiyle ilgili düzeltilen sorunlar bir MBR bölümleme şeması kullanılarak ZFS oluşturdu (önyüklemenin alınmaması nedeniyle boş / önyükleme) # 8063
  • Yönlendirme daemon paketlerinde MD5 TCP imzalarını kullanan BGP oturumlarıyla ilgili sabit sorunlar # 7969
  • dpinger’ı 3.0’a güncellendi
  • Güncelleme deposu seçim seçenekleri ve yöntemleri geliştirildi
  • İşletim sisteminin, verileri FreeBSD 11 için yeni adı / biçimini yansıtacak şekilde kesmelerden, noktadan noktaya arabirimlere ve Ethernet aygıtlarından veri toplamadığını bildiren sistem ayarlayıcılarını güncelleştirin
  • Kural kümesinin işleme koyulması, başka bir işlemin bir güncellemenin ortasındaysa, kullanıcıya bir hata sunmak yerine yeniden denemesidir.
  • Çeşitli platformlarda bazı UEFI önyükleme sorunları düzeltildi
  • Sertifikalar
  • /etc/ssl/openssl.cnf dosyasındaki geçersiz geçersiz girişler (yalnızca clix / kabukta openssl standart dışı kullanımından etkilenir) # 8059
  • Sunucu, global olarak güvenilen bir kök CA kullanıyorsa ("Global Root CA List" için yeni CA seçimi), # 8044
  • Sabit LDAP kimlik doğrulaması
  • CN / SAN # 7994 numaralı joker karakterli bir sertifika oluşturmayla ilgili sorunlar giderildi
  • Sertifika yetkilisi sertifikasını CA sekmesine içe aktarmayı önlemek için Sertifika Yöneticisi'ne doğrulama ekledi # 7885
  • IPsec
  • Konu, aynı türde birden çok RDN içeriyorsa IPsec CA sertifikalarını kullanarak sorun giderme # 7929
  • IPsec mobil istemci desteğini çevrilmiş dillerde kullanma ile ilgili bir sorun düzeltildi # 8043
  • Birden çok giriş dahil olmak üzere IPsec durum gösterimi / çıkışıyla ilgili sabit sorunlar (biri bağlı değil, biri bağlı) # 8003
  • Birden çok bağlı mobil IPsec istemcisinin sabit görüntüsü # 7856
  • Çocuk SA girişlerinin sabit gösterimi # 7856
  • OpenVPN
  • "Yönlendirme-ağ geçidi ipv6" işlevini kullanacak OpenVPN sunucuları için bir seçenek eklendi. VPN istemcilerini IPv6 ile bağlamak için "yönlendirme-ağ geçidi def1" e benzer varsayılan ağ geçidi olarak hareket etmek; IPv4 için. # 8082
  • OpenVPN İstemci Sertifika İptal Listesi seçeneğinin düzeltilmesi <8088
  • Trafik Şekillendirme
  • 2 Gb / s üzerinde bir sınırlayıcı yapılandırılırken hata oluştu (yeni maks 4GB / s'dir) # 7979
  • ALTQ # 7936 desteklemeyen köprü ağı arayüzleri ile ilgili sorunlar
  • ALTQ # 7594 desteklemeyen vtnet ağ arabirimleriyle ilgili sorunlar
  • Durum & gt; VLAN arabirimleri için istatistikleri gösteremeyen sıralar # 8007
  • Tüm çocuk kuyruklarının toplamının% 100 olmasına izin verilmeyen trafik şekillendirme kuyrukları ile ilgili bir sorun düzeltildi # 7786
  • Sınırlayıcı girdilerinden geçersiz fraksiyonel / tamsayı olmayan değerler verilen veya RADIUS # 8097
  • adresinden Captive Portal'a geçirilen sınırlayıcılarla ilgili bir sorun giderildi
  • Kurallar / NAT
  • Yeni bir güvenlik duvarı kuralı oluştururken IPv6 ağ geçitlerinin sabit seçimi # 8053
  • Eski / pfasız olmayan çerez / sorgu verisi # 8039’dan kaynaklanan Bağlantı Noktası İletme yapılandırması sayfasında giderilen hatalar
  • Güvenlik duvarı kuralları aracılığıyla sabit ayar VLAN Önceliği # 7973
  • XMLRPC
  • Senkronizasyon kullanıcısı, # 8032 boşluk içeren bir parola olduğunda, XMLRPC senkronizasyonu ile ilgili bir sorun giderildi
  • Captive Portal kuponları ile sabit XMLRPC Sorunları # 8079
  • WebGUI
  • GUI web sunucusu için HSTS'yi devre dışı bırakma seçeneği eklendi [6650
  • .inc dosyalarının doğrudan indirilmesini engellemek için GUI web hizmetini değiştirdi # 8005
  • Gösterge paneli widget'ındaki ve Hizmetler Durumu sayfasındaki Sabit sıralama: # 8069
  • Statik IPv6 girişlerinin adres alanları için geçersiz girişe izin verdiği bir giriş sorunu düzeltildi # 8024
  • Geçersiz verilerle karşılaşıldığında trafik grafiklerinde JavaScript sözdizimi hatası düzeltildi (ör. kullanıcı oturumu kapatıldı veya oturum temizlendi) # 7990
  • Trafik Grafiklerinde Sabit Örnekleme Hataları # 7966
  • Durum & gt; İzleme # 7961
  • Internet Explorer 11'de boş tablolar bulunan bir görüntü sorunu düzeltildi. # 7978
  • Bozuk bir yapılandırma algıladığında, kalıp () yerine bir özel durum kullanmak için yapılandırma işleminde değişiklik yapıldı.
  • pfTop sayfasına filtreleme eklendi
  • Kullanıcıya bir modal gösterecek paketler için bir araç eklendi (ör. paket kullanmadan önce yeniden başlatma gerekir)
  • Hesap Özeti
  • Yüklü Paketler Gösterge Panosu küçük aracında kullanılabilir güncellemelerin sabit gösterimi # 8035
  • Destek Gösterge Panosu widget'ında bir yazı tipi sorunu düzeltildi # 7980
  • Sistem Bilgisi Gösterge Paneli widget'ındaki disk dilimleri / bölümlerinin sabit biçimlendirmesi
  • Kaydedilmiş geçerli resim olmadığında Resimler widget'ında bir sorun düzeltildi. # 7896
  • Paketler
  • Paket Yöneticisi # 7946'daki depodan kaldırılan paketlerin sabit gösterimi
  • Uzak paket deposu kullanılamıyorsa yerel olarak yüklenmiş paketlerin görüntülenmesi sorunu giderildi # 7917
  • Çeşitli
  • ntpd'de sabit arabirim bağlanması, bu yüzden tüm arayüzleri yanlış dinlemez # 8046
  • Syslogd hizmetinin yeniden başlatılmasının sshlockout_pf işlem yetimlerini sağlayacağı bir sorun düzeltildi # 7984
  • ClouDNS dinamik DNS sağlayıcısı için destek eklendi # 7823
  • Girdileri sildikten hemen sonra girişlerde çalışırken Kullanıcı ve Grup Yöneticisi sayfalarında bir sorun giderildi # 7733
  • Kurulum sihirbazını değiştirerek, bir AWS EC2 Örneği # 6459'da çalıştırıldığında arabirim yapılandırmasını atlar.
  • SG-1000 # 7710'da Çok noktaya yayın modu ile bir IGMP Proxy sorunu düzeltildi

Sürümde yeni: :

  • Kontrol Paneli Güncellemeleri:
  • 2.3.4-RELEASE Panosunda, birkaç ek bilgi parçası bulacaksınız: BIOS satıcısı, sürümü ve yayın tarihi - güvenlik duvarı bunları belirleyebiliyorsa - ve bir Netgate Benzersiz Kimliği. Netgate Benzersiz Kimliği bir seri numarasına benzer, destek hizmetleri satın almak isteyen müşteriler için bir pfSense yazılımı örneğini benzersiz olarak tanımlamak için kullanılır. Mağazamızda satılan donanımlar için, ünitelerimizi üretim kayıtlarımıza bağlama olanağı da sağlıyor. Bu kimlik tüm platformlarda (çıplak metal, sanal makineler ve AWS / Azure gibi barındırılan / bulut örnekleri) tutarlı. Başlangıçta, donanım seri numarasını veya işletim sistemi tarafından üretilen UUID'yi kullanmayı düşünmüştük, ancak bunların güvenilmez, tutarsız olduğunu ve işletim sistemi yeniden kurulduğunda beklenmedik bir şekilde değişebileceğini gördük.
  • Seri numarasında olduğu gibi, bu tanımlayıcı sadece bilgi amaçlı olarak Kontrol Paneli'nde görüntülenir ve varsayılan olarak herhangi bir yerde otomatik olarak iletilmez. Gelecekte, müşteriler bu tanımlayıcıyı personelimizden veya sistemlerimizden destek talep ederken kullanabilirler.
  • Henüz 2.3.x'teki değişikliklere henüz yakalanmadıysanız, Özellikler ve Öne Çıkanlar videosunu inceleyin. Geçmiş blog gönderileri, ileriye yönelik performans iyileştirmeleri ve webGUI güncellemesi gibi bazı değişikliklerin üstesinden gelmiştir.
  • Güvenlik Duvarı GUI Sertifikaları:
  • Chrome 58 ve sonraki sürümleri ve bazı durumlarda, Firefox 48 ve sonraki sürümlerinde, pfSense sürüm 2.3.3-p1 çalıştıran bir güvenlik duvarı tarafından otomatik olarak oluşturulan kendinden imzalı bir sertifika kullanıyorsa pfSense Web GUI'sine erişme sorunları olabilir veya daha erken. Bunun nedeni, Chrome 58'in bir sertifikanın Ortak Ad alanı yerine yalnızca Konu Adı Soyad (SAN) girdilerini kullanarak eşleşen ana makine adlarını çağıran RFC 2818'i zorlaması ve varsayılan otomatik imzalı sertifikanın SAN alanını doldurmamasıdır.
  • Sertifika kodunu, RFC 2818'i, kullanıcı adı dostu bir şekilde, Ortak Ad değerini ilk SAN girişi olarak otomatik olarak ekleyerek doğru bir şekilde izleyebilmek için düzelttik.
  • Güvenlik duvarı yöneticilerinin, yeni biçimi kullanabilmek için GUI tarafından kullanılmak üzere yeni bir sertifika oluşturması gerekir. Aşağıdakileri içeren uyumlu bir sertifika oluşturmanın birkaç yolu vardır:
  • Yeni bir GUI sertifikasını otomatik olarak konsoldan veya ssh kabuğundan oynatma komut dosyalarımızdan birini kullanarak oluşturun ve etkinleştirin:
  • pfSsh.php oynatma üretkenliği
  • Önceden düzgün biçimlendirilmiş olan Let's Encrypt aracılığıyla GUI için güvenilir bir sertifika oluşturmak üzere ACME paketini kullanın.
  • El ile imzalanmış yeni bir Sertifika Yetkilisi (CA) ve bu CA tarafından imzalanmış bir Sunucu Sertifikası'nı el ile oluşturun, ardından bunu GUI için kullanın.
  • Yerel tarayıcıyı etkinleştir & quot; EnableCommonNameFallbackForLocalAnchors & quot; Chrome 58'deki seçenek. Bu ayar en sonunda Chrome tarafından kaldırılacak, bu nedenle bu yalnızca geçici bir çözümdür.
  • Bazı kullanıcılar, tarayıcı değişiklikleri nedeniyle varsayılan sertifika biçiminin sorunlu olduğu ilk kez bu durumun olmadığını hatırlayabilir. Birkaç yıl önce Firefox, sertifika güven zincirlerini hesaplama şeklini değiştirdi; bu, bir tarayıcıyı, aynı Konu içeren tüm bu sertifikalarla sonuçlanan, ortak varsayılan verileri içeren, kendinden imzalı sertifikalara sahip birden çok güvenlik duvarına erişmeye çalışırken, bir donma veya donma gibi görünebilir. Bu, daha fazla zorlayıcı bir sorun oldu, ancak çok daha iyi bir son kullanıcı deneyimi ile sonuçlandı.

Sürüm 2.3.4’de yeni: :

  • Kontrol Paneli Güncellemeleri:
  • 2.3.4-RELEASE Panosunda, birkaç ek bilgi parçası bulacaksınız: BIOS satıcısı, sürümü ve yayın tarihi - güvenlik duvarı bunları belirleyebiliyorsa - ve bir Netgate Benzersiz Kimliği. Netgate Benzersiz Kimliği bir seri numarasına benzer, destek hizmetleri satın almak isteyen müşteriler için bir pfSense yazılımı örneğini benzersiz olarak tanımlamak için kullanılır. Mağazamızda satılan donanımlar için, ünitelerimizi üretim kayıtlarımıza bağlama olanağı da sağlıyor. Bu kimlik tüm platformlarda (çıplak metal, sanal makineler ve AWS / Azure gibi barındırılan / bulut örnekleri) tutarlı. Başlangıçta, donanım seri numarasını veya işletim sistemi tarafından üretilen UUID'yi kullanmayı düşünmüştük, ancak bunların güvenilmez, tutarsız olduğunu ve işletim sistemi yeniden kurulduğunda beklenmedik bir şekilde değişebileceğini gördük.
  • Seri numarasında olduğu gibi, bu tanımlayıcı sadece bilgi amaçlı olarak Kontrol Paneli'nde görüntülenir ve varsayılan olarak herhangi bir yerde otomatik olarak iletilmez. Gelecekte, müşteriler bu tanımlayıcıyı personelimizden veya sistemlerimizden destek talep ederken kullanabilirler.
  • Henüz 2.3.x'teki değişikliklere henüz yakalanmadıysanız, Özellikler ve Öne Çıkanlar videosunu inceleyin. Geçmiş blog gönderileri, ileriye yönelik performans iyileştirmeleri ve webGUI güncellemesi gibi bazı değişikliklerin üstesinden gelmiştir.
  • Güvenlik Duvarı GUI Sertifikaları:
  • Chrome 58 ve sonraki sürümleri ve bazı durumlarda, Firefox 48 ve sonraki sürümlerinde, pfSense sürüm 2.3.3-p1 çalıştıran bir güvenlik duvarı tarafından otomatik olarak oluşturulan kendinden imzalı bir sertifika kullanıyorsa pfSense Web GUI'sine erişme sorunları olabilir veya daha erken. Bunun nedeni, Chrome 58'in bir sertifikanın Ortak Ad alanı yerine yalnızca Konu Adı Soyad (SAN) girdilerini kullanarak eşleşen ana makine adlarını çağıran RFC 2818'i zorlaması ve varsayılan otomatik imzalı sertifikanın SAN alanını doldurmamasıdır.
  • Sertifika kodunu, RFC 2818'i, kullanıcı adı dostu bir şekilde, Ortak Ad değerini ilk SAN girişi olarak otomatik olarak ekleyerek doğru bir şekilde izleyebilmek için düzelttik.
  • Güvenlik duvarı yöneticilerinin, yeni biçimi kullanabilmek için GUI tarafından kullanılmak üzere yeni bir sertifika oluşturması gerekir. Aşağıdakileri içeren uyumlu bir sertifika oluşturmanın birkaç yolu vardır:
  • Yeni bir GUI sertifikasını otomatik olarak konsoldan veya ssh kabuğundan oynatma komut dosyalarımızdan birini kullanarak oluşturun ve etkinleştirin:
  • pfSsh.php oynatma üretkenliği
  • Önceden düzgün biçimlendirilmiş olan Let's Encrypt aracılığıyla GUI için güvenilir bir sertifika oluşturmak üzere ACME paketini kullanın.
  • El ile imzalanmış yeni bir Sertifika Yetkilisi (CA) ve bu CA tarafından imzalanmış bir Sunucu Sertifikası'nı el ile oluşturun, ardından bunu GUI için kullanın.
  • Yerel tarayıcıyı etkinleştir & quot; EnableCommonNameFallbackForLocalAnchors & quot; Chrome 58'deki seçenek. Bu ayar en sonunda Chrome tarafından kaldırılacak, bu nedenle bu yalnızca geçici bir çözümdür.
  • Bazı kullanıcılar, tarayıcı değişiklikleri nedeniyle varsayılan sertifika biçiminin sorunlu olduğu ilk kez bu durumun olmadığını hatırlayabilir. Birkaç yıl önce Firefox, sertifika güven zincirlerini hesaplama şeklini değiştirdi; bu, bir tarayıcıyı, aynı Konu içeren tüm bu sertifikalarla sonuçlanan, ortak varsayılan verileri içeren, kendinden imzalı sertifikalara sahip birden çok güvenlik duvarına erişmeye çalışırken, bir donma veya donma gibi görünebilir. Bu, daha fazla zorlayıcı bir sorun oldu, ancak çok daha iyi bir son kullanıcı deneyimi ile sonuçlandı.

Yeni olan nedir? 2.3.3-p1 sürümünde:

  • FreeBSD-SA-16: 26.openssl - OpenSSL'de birden fazla güvenlik açığı. PfSense üzerindeki tek önemli etki, HAproxy ve FreeRADIUS için OCSP'dir.
  • FreeBSD 10.3'te birkaç HyperV ile ilişkili Errata, FreeBSD-EN-16: 10'dan 16:16'ya. Detaylar için https://www.freebsd.org/relnotes/10-STABLE/errata/errata.html adresini ziyaret edin.
  • Aşağıdakiler dahil birkaç yerleşik paket ve kitaplık güncellendi:
  • PHP’den 5.6.26’ya kadar
  • 1,33’e libidn
  • 7.50,3’e kıvrıl
  • libxml2 - 2.9.4
  • Captive Portal sayfalarında 'zone' parametresine kodlama eklendi.
  • DNS'den döndürülen sonuçlar için diag_dns.php'ye çıktı kodlaması eklendi. # 6737
  • Karakter kümelerinde kaçan karakterlerin normal ifadeyle ayrıştırılmasıyla bir Chrome hatasıyla uğraştı. Düzeltmeler "Lütfen istenen biçimle eşleştir" & quot; son Chrome sürümlerinde. # 6762
  • Sabit DHCPv6 sunucusu zaman biçimi seçeneği # 6640
  • Yeni kurulumlardan eksik / usr / bin / install eksik. # 6643
  • Günlüğe kaydetme için artan filtreleme kuyruğu sınırı, bu nedenle arama yapmak yeterli girişleri bulur. # 6652
  • Yüklü Paketler widget'ını ve HTML'yi temizledim. # 6601
  • Yeni ayar oluştururken sabit pencere öğesi ayarları bozulması. # 6669
  • Çeşitli yazım hataları ve kelime hataları düzeltildi.
  • devwiki sitesinin kaldırılan bağlantıları kaldırıldı. Şimdi her şey https://doc.pfsense.org adresinde.
  • Bazı harici CA'lar ve kullanıcılar tarafından gereken OU için CA / Cert sayfalarına bir alan eklendi. # 6672
  • Yedekli bir HTTP "Kullanıcı Aracısı" düzeltildi. DynDNS güncellemelerinde dize.
  • Sıralanabilir tablolar için yazı tipi düzeltildi.
  • Dinamik DNS'yi güncellemeden önce bir ağ geçidi grubunda bir arayüzün etkin olup olmadığını doğrulamak için bir kontrol eklendi.
  • & quot; Kiralamaları reddet & quot; DHCP arabirimi seçeneği (yalnızca alt ağları değil adresleri alabilir.) # 6646
  • SMTP ayarları testi için sabit hata bildirimi.
  • PPP arabirimleri için ülke, sağlayıcı ve plan değerlerinin sabit olarak kaydedilmesi
  • Geçersiz & quot; Satıra Git & quot; diag_edit.php üzerindeki sayılar. # 6704
  • & quot; Görüntülenecek Satır & quot; diag_routes.php üzerinde. # 6705
  • Tüm alanların aranabilir olduğunu göstermek için diag_routes.php üzerindeki filtre kutusunun düzeltilmesi. # 6706
  • diag_edit.php'de düzenlenecek dosyanın kutunun sabit açıklaması. # 6703
  • diag_resetstate.php üzerindeki ana panelin sabit açıklaması. # 6709
  • Bir kutu diag_resetstate.php'de işaretlenmediğinde sabit uyarı iletişim kutusu. # 6710
  • DHCP6 alanları için sabit günlük kısayolu. # 6700
  • services_unbound_acls.php # 6716 üzerinde yalnızca bir satırın mevcut olduğunu gösteren ağ silme düğmesi düzeltildi
  • Son satır silindiğinde, tekrarlanan satırlardaki sabit kaybolan yardım metni. # 6716
  • Statik harita DHCP girişleri için sabit dinamik DNS alanı
  • Gösterge paneli widget yenileme süresini ayarlamak için kontrol eklendi
  • & quot; -C / dev / null & quot; Dnsmasq komut satırı parametrelerine, seçeneklerimizi geçersiz kılacak yanlış bir varsayılan konfigürasyon almasını önlemek için. # 6730
  • & quot; -l & quot; diag_traceroute.php'de atlamaları çözerken hem IP Adreslerini hem de Ana Makine Adlarını gösterecek şekilde traceroute6'ya. # 6715
  • diag_traceroute.php. kaynağındaki kaynak yorumlamada maksimum ttl / hop limiti hakkında not eklendi
  • diag_tables.php'de açıklanmış dil. # 6713
  • Diag_sockets.php'deki metni temizledim. # 6708
  • Konsol ataması sırasında VLAN arayüz adlarının sabit gösterimi. # 6724
  • Manuel olarak ayarlandığında havuzlarda iki kez gösterilen sabit alan adı sunucuları seçeneği.
  • Ana aralığın dışındaki havuzlarda DHCP seçeneklerinin düzeltilmesi. # 6720
  • Bazı durumlarda dhcpdv6 ile eksik ana makine adları düzeltildi. # 6589
  • Dhcpleases için geliştirilmiş pid dosyası yönetimi.
  • IPv6.inc. 'de tanımlanmamış bir ofsetin erişilmesini önlemek için kontroller eklendi.
  • Takma adın açılır penceresinin görünümü düzeltildi ve hem giden hem de bağlantı noktasındaki adres ve bağlantı için kaynak ve hedefle ilgili seçenekleri düzenleyin.
  • Yedekleme yapılandırma sayımının sabit kullanımı. # 6771
  • Artık alakalı olmayan, sarkan PPTP referanslarını kaldırdı.
  • Uzaktaki syslog alanlarını düzeltmek / yakalamak. "Yönlendirme", "ntpd", "ppp", "çözücü", sabit "vpn" eklendi. tüm VPN alanlarını (IPsec, OpenVPN, L2TP, PPPoE Server) dahil etmek. # 6780
  • Bazı durumlarda services_ntpd.php dosyasında satır eklerken, eksik eksik onay kutuları. # 6788
  • Güncellenmiş hizmetin çalıştığı / durdurulduğu simgeler.
  • Sertifikaları, düzenlenmekte olan CRL'de bulunan aşağı açılır listeden kaldırmak için CRL yönetimine bir denetim eklendi.
  • Birden çok güvenlik duvarı kuralları aynı anda silindiğinde hareket eden sabit kural ayırıcıları. # 6801

Sürüm 2.3.3'te yeni: :

  • FreeBSD-SA-16: 26.openssl - OpenSSL'deki birden fazla güvenlik açığı. PfSense üzerindeki tek önemli etki, HAproxy ve FreeRADIUS için OCSP'dir.
  • FreeBSD 10.3'te birkaç HyperV ile ilişkili Errata, FreeBSD-EN-16: 10'dan 16:16'ya. Detaylar için https://www.freebsd.org/relnotes/10-STABLE/errata/errata.html adresini ziyaret edin.
  • Aşağıdakiler dahil birkaç yerleşik paket ve kitaplık güncellendi:
  • PHP’den 5.6.26’ya kadar
  • 1,33’e libidn
  • 7.50,3’e kıvrıl
  • libxml2 - 2.9.4
  • Captive Portal sayfalarında 'zone' parametresine kodlama eklendi.
  • DNS'den döndürülen sonuçlar için diag_dns.php'ye çıktı kodlaması eklendi. # 6737
  • Karakter kümelerinde kaçan karakterlerin normal ifadeyle ayrıştırılmasıyla bir Chrome hatasıyla uğraştı. Son Chrome sürümlerinde "Lütfen istenen biçimi eşleştirin" düzeltmeleri. # 6762
  • Sabit DHCPv6 sunucusu zaman biçimi seçeneği # 6640
  • Yeni kurulumlardan eksik / usr / bin / install eksik. # 6643
  • Günlüğe kaydetme için artan filtreleme kuyruğu sınırı, bu nedenle arama yapmak yeterli girişleri bulur. # 6652
  • Yüklü Paketler widget'ını ve HTML'yi temizledim. # 6601
  • Yeni ayar oluştururken sabit pencere öğesi ayarları bozulması. # 6669
  • Çeşitli yazım hataları ve kelime hataları düzeltildi.
  • devwiki sitesinin kaldırılan bağlantıları kaldırıldı. Şimdi her şey https://doc.pfsense.org adresinde.
  • Bazı harici CA'lar ve kullanıcılar tarafından gereken OU için CA / Cert sayfalarına bir alan eklendi. # 6672
  • DynDNS güncellemelerinde gereksiz bir HTTP "Kullanıcı Aracısı" dizesi düzeltildi.
  • Sıralanabilir tablolar için yazı tipi düzeltildi.
  • Dinamik DNS'yi güncellemeden önce bir ağ geçidi grubunda bir arayüzün etkin olup olmadığını doğrulamak için bir kontrol eklendi.
  • Bir DHCP arabirimi için "Kiraları reddet" seçeneğinin düzeltilmiş şekli (yalnızca alt ağları değil adresleri alabilir.) # 6646
  • SMTP ayarları testi için sabit hata bildirimi.
  • PPP arabirimleri için ülke, sağlayıcı ve plan değerlerinin sabit olarak kaydedilmesi
  • diag_edit.php üzerindeki geçersiz "Satıra Git" sayılarının düzeltilmesi. # 6704
  • diag_routes.php'de "Görüntülenecek Satır" ile birebir hata düzeltildi. # 6705
  • Tüm alanların aranabilir olduğunu göstermek için diag_routes.php üzerindeki filtre kutusunun düzeltilmesi. # 6706
  • diag_edit.php'de düzenlenecek dosyanın kutunun sabit açıklaması. # 6703
  • diag_resetstate.php üzerindeki ana panelin sabit açıklaması. # 6709
  • Bir kutu diag_resetstate.php'de işaretlenmediğinde sabit uyarı iletişim kutusu. # 6710
  • DHCP6 alanları için sabit günlük kısayolu. # 6700
  • services_unbound_acls.php # 6716 üzerinde yalnızca bir satırın mevcut olduğunu gösteren ağ silme düğmesi düzeltildi
  • Son satır silindiğinde, tekrarlanan satırlardaki sabit kaybolan yardım metni. # 6716
  • Statik harita DHCP girişleri için sabit dinamik DNS alanı
  • Gösterge paneli widget yenileme süresini ayarlamak için kontrol eklendi
  • Dnsmasq komut satırı parametrelerine "-C / dev / null" ekledik ve seçeneklerimizi geçersiz kılacak hatalı bir varsayılan konfigürasyon almamasını sağladık. # 6730
  • Diag_traceroute.php'de atlamaları çözerken hem IP Adreslerini hem de Ana Makine Adlarını gösterecek şekilde traceroute6'ya "-l" ekledik. # 6715
  • diag_traceroute.php. kaynağındaki kaynak yorumlamada maksimum ttl / hop limiti hakkında not eklendi
  • diag_tables.php'de açıklanmış dil. # 6713
  • Diag_sockets.php'deki metni temizledim. # 6708
  • Konsol ataması sırasında VLAN arayüz adlarının sabit gösterimi. # 6724
  • Manuel olarak ayarlandığında havuzlarda iki kez gösterilen sabit alan adı sunucuları seçeneği.
  • Ana aralığın dışındaki havuzlarda DHCP seçeneklerinin düzeltilmesi. # 6720
  • Bazı durumlarda dhcpdv6 ile eksik ana makine adları düzeltildi. # 6589
  • Dhcpleases için geliştirilmiş pid dosyası yönetimi.
  • IPv6.inc. 'de tanımlanmamış bir ofsetin erişilmesini önlemek için kontroller eklendi.
  • Takma adın açılır penceresinin görüntüsü düzeltildi ve hem giden hem de bağlantı noktasındaki adres ve bağlantı için kaynak ve hedef üzerindeki seçenekleri düzenleyin.
  • Yedekleme yapılandırma sayımının sabit kullanımı. # 6771
  • Artık alakalı olmayan, sarkan PPTP referanslarını kaldırdı.
  • Uzaktaki syslog alanlarını düzeltmek / yakalamak. Tüm VPN alanlarını (IPsec, OpenVPN, L2TP, PPPoE Server) dahil etmek için "yönlendirme", "ntpd", "ppp", "çözümleyici", sabit "vpn" eklendi. # 6780
  • Bazı durumlarda services_ntpd.php dosyasında satır eklerken, eksik eksik onay kutuları. # 6788
  • Güncellenmiş hizmetin çalıştığı / durdurulduğu simgeler.
  • Sertifikaları, düzenlenmekte olan CRL'de bulunan aşağı açılır listeden kaldırmak için CRL yönetimine bir denetim eklendi.
  • Birden çok güvenlik duvarı kuralları aynı anda silindiğinde hareket eden sabit kural ayırıcıları. # 6801

Sürüm 2.3.2-p1’de yeni:

:

  • FreeBSD-SA-16: 26.openssl - OpenSSL'deki birden fazla güvenlik açığı. PfSense üzerindeki tek önemli etki, HAproxy ve FreeRADIUS için OCSP'dir.
  • FreeBSD 10.3'te birkaç HyperV ile ilişkili Errata, FreeBSD-EN-16: 10'dan 16:16'ya. Detaylar için https://www.freebsd.org/relnotes/10-STABLE/errata/errata.html adresini ziyaret edin.
  • Aşağıdakiler dahil birkaç yerleşik paket ve kitaplık güncellendi:
  • PHP’den 5.6.26’ya kadar
  • 1,33’e libidn
  • 7.50,3’e kıvrıl
  • libxml2 - 2.9.4
  • Captive Portal sayfalarında 'zone' parametresine kodlama eklendi.
  • DNS'den döndürülen sonuçlar için diag_dns.php'ye çıktı kodlaması eklendi. # 6737
  • Karakter kümelerinde kaçan karakterlerin normal ifadeyle ayrıştırılmasıyla bir Chrome hatasıyla uğraştı. Son Chrome sürümlerinde "Lütfen istenen biçimi eşleştirin" düzeltmeleri. # 6762
  • Sabit DHCPv6 sunucusu zaman biçimi seçeneği # 6640
  • Yeni kurulumlardan eksik / usr / bin / install eksik. # 6643
  • Günlüğe kaydetme için artan filtreleme kuyruğu sınırı, bu nedenle arama yapmak yeterli girişleri bulur. # 6652
  • Yüklü Paketler widget'ını ve HTML'yi temizledim. # 6601
  • Yeni ayar oluştururken sabit pencere öğesi ayarları bozulması. # 6669
  • Çeşitli yazım hataları ve kelime hataları düzeltildi.
  • devwiki sitesinin kaldırılan bağlantıları kaldırıldı. Şimdi her şey https://doc.pfsense.org adresinde.
  • Bazı harici CA'lar ve kullanıcılar tarafından gereken OU için CA / Cert sayfalarına bir alan eklendi. # 6672
  • DynDNS güncellemelerinde gereksiz bir HTTP "Kullanıcı Aracısı" dizesi düzeltildi.
  • Sıralanabilir tablolar için yazı tipi düzeltildi.
  • Dinamik DNS'yi güncellemeden önce bir ağ geçidi grubunda bir arayüzün etkin olup olmadığını doğrulamak için bir kontrol eklendi.
  • Bir DHCP arabirimi için "Kiraları reddet" seçeneğinin düzeltilmiş şekli (yalnızca alt ağları değil adresleri alabilir.) # 6646
  • SMTP ayarları testi için sabit hata bildirimi.
  • PPP arabirimleri için ülke, sağlayıcı ve plan değerlerinin sabit olarak kaydedilmesi
  • diag_edit.php üzerindeki geçersiz "Satıra Git" sayılarının düzeltilmesi. # 6704
  • diag_routes.php'de "Görüntülenecek Satır" ile birebir hata düzeltildi. # 6705
  • Tüm alanların aranabilir olduğunu göstermek için diag_routes.php üzerindeki filtre kutusunun düzeltilmesi. # 6706
  • diag_edit.php'de düzenlenecek dosyanın kutunun sabit açıklaması. # 6703
  • diag_resetstate.php üzerindeki ana panelin sabit açıklaması. # 6709
  • Bir kutu diag_resetstate.php'de işaretlenmediğinde sabit uyarı iletişim kutusu. # 6710
  • DHCP6 alanları için sabit günlük kısayolu. # 6700
  • services_unbound_acls.php # 6716 üzerinde yalnızca bir satırın mevcut olduğunu gösteren ağ silme düğmesi düzeltildi
  • Son satır silindiğinde, tekrarlanan satırlardaki sabit kaybolan yardım metni. # 6716
  • Statik harita DHCP girişleri için sabit dinamik DNS alanı
  • Gösterge paneli widget yenileme süresini ayarlamak için kontrol eklendi
  • Dnsmasq komut satırı parametrelerine "-C / dev / null" ekledik ve seçeneklerimizi geçersiz kılacak hatalı bir varsayılan konfigürasyon almamasını sağladık. # 6730
  • Diag_traceroute.php'de atlamaları çözerken hem IP Adreslerini hem de Ana Makine Adlarını gösterecek şekilde traceroute6'ya "-l" ekledik. # 6715
  • diag_traceroute.php. kaynağındaki kaynak yorumlamada maksimum ttl / hop limiti hakkında not eklendi
  • diag_tables.php'de açıklanmış dil. # 6713
  • Diag_sockets.php'deki metni temizledim. # 6708
  • Konsol ataması sırasında VLAN arayüz adlarının sabit gösterimi. # 6724
  • Manuel olarak ayarlandığında havuzlarda iki kez gösterilen sabit alan adı sunucuları seçeneği.
  • Ana aralığın dışındaki havuzlarda DHCP seçeneklerinin düzeltilmesi. # 6720
  • Bazı durumlarda dhcpdv6 ile eksik ana makine adları düzeltildi. # 6589
  • Dhcpleases için geliştirilmiş pid dosyası yönetimi.
  • IPv6.inc. 'de tanımlanmamış bir ofsetin erişilmesini önlemek için kontroller eklendi.
  • Takma adın açılır penceresinin görüntüsü düzeltildi ve hem giden hem de bağlantı noktasındaki adres ve bağlantı için kaynak ve hedef üzerindeki seçenekleri düzenleyin.
  • Yedekleme yapılandırma sayımının sabit kullanımı. # 6771
  • Artık alakalı olmayan, sarkan PPTP referanslarını kaldırdı.
  • Uzaktaki syslog alanlarını düzeltmek / yakalamak. Tüm VPN alanlarını (IPsec, OpenVPN, L2TP, PPPoE Server) dahil etmek için "yönlendirme", "ntpd", "ppp", "çözümleyici", sabit "vpn" eklendi. # 6780
  • Bazı durumlarda services_ntpd.php dosyasında satır eklerken, eksik eksik onay kutuları. # 6788
  • Güncellenmiş hizmetin çalıştığı / durdurulduğu simgeler.
  • Sertifikaları, düzenlenmekte olan CRL'de bulunan aşağı açılır listeden kaldırmak için CRL yönetimine bir denetim eklendi.
  • Birden çok güvenlik duvarı kuralları aynı anda silindiğinde hareket eden sabit kural ayırıcıları. # 6801

Sürüm 2.3.2’de yeni: :

  • Yedekleme / Geri Yükleme:
  • Yeniden yapılandırma kaydedilene kadar arabirim uyumsuzluğu sonrası yapılandırma geri yüklemesinde değişiklik yapılmasına izin vermeyin. # 6613
  • Kontrol Paneli:
  • Gösterge panosu artık Kullanıcı Yöneticisi'nde belgelenen kullanıcı başına yapılandırma seçeneklerine sahiptir. # 6388
  • DHCP Sunucusu:
  • ISC dhcpd 4.3.x'deki hatalardan kaçınmak için dhcp-önbellek eşiği devre dışı bırakıldı. # 6589
  • DDNS anahtarının HMAC-MD5 olması gerektiğini unutmayın. # 6622
  • DHCP Aktarımı:
  • Hedef DHCP sunucusunun bulunduğu arabirimde dhcrelay geçiş istekleri için içe aktarılmış düzeltme. # 6355
  • Dinamik DNS:
  • Namecheap ile ana bilgisayar adı için * izin ver. # 6260
  • Arayüzler:
  • track6 arabirimleriyle önyükleme sırasında "istenen adresi atamadı" düzeltmesi. # 6317
  • GRE ve gif’den kaldırılmış bağlantı seçeneklerini kaldırın. # 6586, # 6587
  • DHCP "Gelişmiş seçenekler" işaretlendiğinde "Kiraları reddet" seçeneğine uyun. # 6595
  • Kapalı sınırlayıcıları DHCP istemcisi gelişmiş yapılandırmasında koruyun, böylece virgüller burada kullanılabilir. # 6548
  • Bazı kenar durumlarda eksik olan PPPoE arayüzlerinde varsayılan rotayı düzeltin. # 6495
  • IPsec:
  • strongSwan 5.5.0 sürümüne yükseltildi.
  • IKE modu otomatik seçildiğinde ipsec.conf dosyasına agresif ekleyin. # 6513
  • Ağ Geçidi İzleme:
  • Sabit "soket adı çok büyük" uzun arabirim adları ve IPv6 adreslerinde ağ geçidi izleme başarısız oluyor. # 6505
  • Limitleyicileri:
  • pipe_slot_limit öğesini otomatik olarak maksimum yapılandırılmış qlimit değerine ayarlayın. # 6553
  • İzleme:
  • Sabit herhangi bir veri periyodu 0 olarak bildirilmez, ortalama eğrileri. # 6334
  • Bazı değerler için "yok" olarak gösterilen araç ipucunu onarın. # 6044
  • Bazı varsayılan yapılandırma seçeneklerinin kaydedilmesini düzeltin. # 6402
  • X ekseni düzelt, özel zaman dilimleri için çözünürlüğe yanıt vermiyor. # 6464
  • OpenVPN:
  • Ayarlarının mevcut sunucu yapılandırmasını yansıttığından emin olmak için OpenVPN sunucu örneklerinden sonra istemciye özel yapılandırmaları yeniden senkronize edin. # 6139
  • İşletim Sistemi:
  • Sabit pf fragmanı, "PF fragmanları sınırına ulaşıldı" tetiklenerek, temizlenmediğini belirtir. # 6499
  • Çekirdek dosya konumunu ayarlayın, böylece / var / run içinde bitemez ve kullanılabilir alanını tüketemezler. # 6510
  • Sabit "çalışma zamanı geriye doğru gitti" Hyper-V'de spam günlüğü. # 6446
  • Sabit traceroute6, yanıt vermeyen hop yoluna asılır. # 3069
  • vm-bhyve için symlink /var/run/dmesg.boot eklendi. # 6573
  • Net.isr.dispatch = IP adresindeki 32 bit sistemlerde, VPN aracılığıyla ana bilgisayardaki hizmetlere erişirken çökmeyi önlemek için etkinleştirin. # 4754
  • Yönlendirici Reklamları:
  • Minimum ve maksimum yönlendirici reklam aralıkları ve yönlendirici ömrü için yapılandırma alanları eklendi. # 6533
  • Yönlendirme:
  • Arabirim kapsamını içerecek IPv6 bağlantısı yerel hedef yönlendiriciyle sabit statik yollar. # 6506
  • Kurallar / NAT:
  • PPPoE sunucusunu belirleyen değişken kurallar kullanıldığında, kurallar ve NAT içindeki sabit "PPPoE İstemcileri" ve kural kümesi hatası düzeltildi. # 6597
  • Belirtilen boş dosyanın bulunduğu URL takma adlarıyla kural kümesini yükleme hatası düzeltildi. # 6181
  • xinetd ile sabit TFTP proxy'si. # 6315
  • Yükseltme:
  • DNS Forwarder / Resolver'ın localhost'a bağlı olmadığı sabit nanobsd yükseltme hataları. # 6557
  • Sanal IP'ler:
  • Çok sayıda sanal IP ile sabit performans sorunları. # 6515
  • Büyük durum tablolarına sahip CARP durum sayfasında Sabit PHP bellek tükenmesi. # 6364
  • Web Arayüzü:
  • DHCP statik eşlemeleri tablosuna sıralama eklendi. # 6504
  • NTP'nin sabit dosya yükleme süresi saniye. # 6590
  • diag_dns.php dosyasına IPv6 desteği eklendi. # 6561
  • Günlükleri geriye doğru aramaya filtre etmek için IPv6 desteği eklendi. # 6585
  • Paket sistemi - girdi hatasıyla ilgili alan verilerini korur. # 6577
  • Geçersiz IPv6 IP'lerine izin veren sabit çoklu IPv6 giriş doğrulama sorunları. # 6551, # 6552
  • GUI kiralama ekranlarından eksik olan bazı DHCPv6 kiralamaları düzeltildi. # 6543
  • 'in' yönünü düzeltmek için sabit durum öldürülür ve çevrilmiş hedefle belirtilir. # 6530, # 6531
  • Geçersiz XML'yi önlemek için bağlı portal bölge adlarının giriş doğrulamasını geri yükleyin. # 6514
  • Chrome ve Opera dışındaki tarayıcılarda çalışan kullanıcı yöneticisi ile değiştirilen takvim tarihi seçicisi. # 6516
  • OpenVPN istemcisine geri yüklenen proxy bağlantı noktası alanı. # 6372
  • Bağlantı noktası takma adlarının açıklamasını netleştirin. # 6523
  • Gettext dosyasının boş bir dizeyi geçtiği sabit çeviri çıktısı. # 6394
  • NTP GPS yapılandırmasında 9600 için sabit hız seçimi. # 6416
  • Sadece NPT ekranında IPv6 IP'lerine izin ver. # 6498
  • Ağlar ve bağlantı noktaları için takma ad desteği ekleyin. # 6582
  • Sabit sıralanabilir tablo başlığı tuhaflıklarını karıştırır. # 6074
  • DHCP Sunucusu ekranının Ağ Önyükleme bölümünü temizle. # 6050
  • Paket yöneticisinde "UNKNOWN" bağlantılarını düzeltin. # 6617
  • Trafik şekillendirici CBQ kuyrukları için eksik bant genişliği alanını düzeltin. # 6437
  • UPnP:
  • UPnP sunum URL'si ve model numarası artık yapılandırılabilir. # 6002
  • Kullanıcı Yöneticisi:
  • Yöneticilerin, kullanıcı yöneticisinde kendi hesaplarını silmesini yasakla. # 6450
  • Diğer:
  • Kalıcı CARP bakım modunu etkinleştirmek ve devre dışı bırakmak için PHP kabuk oturumları eklendi. "oynatma enablecarpmaint" ve "disablecarpmaint oynatma". # 6560
  • Nanobsd VGA için Exposed seri konsol yapılandırması. # 6291

Sürüm 2.3.1 Güncellemesinde Yeni: :

  • Bu sürümdeki en önemli değişiklikler, Bootstrap kullanan webGUI'sinin ve temel sistem ve çekirdek de dahil olmak üzere temel sisteminin tamamen FreeBSD pkg değerine dönüştürülmesinin yeniden yazılmasıdır. Pkg dönüşümü, geçmişin yekpare güncellemelerinden ziyade, sistem parçalarını bireysel olarak ileriye doğru güncellememizi sağlar. WebGUI yeniden yazımı, masaüstü bilgisayardan cep telefonlarına kadar geniş bir cihaz yelpazesinde en az sayıda yeniden boyutlandırma veya kaydırma gerektiren pfSense'e yeni bir duyarlılık ve görünüm getiriyor.

Yeni olan nedir 2.2.6 / 2.3 Alfa sürümünde:

  • pfSense-SA-15_09.webgui: pfSense WebGUI'sinde Yerel Dosya Ekleme Güvenlik Açığı
  • pfSense-SA-15_10.captiveportal: pfSense tutkalı portal oturumunda SQL Injection Güvenlik Açığı
  • pfSense-SA-15_11.webgui: pfSense WebGUI’ndaki Çoklu XSS ve CSRF Güvenlik Açıkları
  • FreeBSD 10.1-RELEASE-p25 için güncellendi
  • FreeBSD-SA-15: 26.openssl OpenSSL'deki birden fazla güvenlik açığı
  • strongSwan’ı 5.3.5_2’ye güncellendi
  • eap-mschapv2 eklentisinde CVE-2015-8023 kimlik doğrulaması baypas güvenlik açığı için düzeltme içerir.

2.2.5 / 2.3 sürümünde yeni : Alfa:

  • pfSense-SA-15_08.webgui: pfSense WebGUI'sinde Çoklu Depolanmış XSS Güvenlik Açıkları
  • FreeBSD 10.1-RELEASE-p24 sürümüne güncellendi:
  • FreeBSD-SA-15: 25.ntp NTP'de birden çok güvenlik açığı [REVISED]
  • FreeBSD-SA-15: 14.bsdpatch: Giriş yaması akışının yetersiz sanitizasyonu nedeniyle, bir yama dosyasının, istenen SCCS ya da RCS komutlarına ek olarak yamanın (1) komutları çalıştırmasına neden olması mümkündür.
  • FreeBSD-SA-15: 16.openssh: OpenSSH istemcisi, bir sunucu bir sertifika sunarken DNS SSHFP kayıtlarını doğru şekilde doğrulamıyor. PAM (varsayılan) ile parola kimlik doğrulamasına izin verecek şekilde yapılandırılmış CVE-2014-2653 OpenSSH sunucuları, birçok parola girişimi sağlar.
  • FreeBSD-SA-15: 18.bsdpatch: Giriş yaması akışının yetersiz dezenfekte edilmesi nedeniyle, bir yama dosyasının yama (1) 'in belirli ed (1) komut dosyalarını ed (1)' e iletmesine neden olabilir. komutları çalıştıran editör.
  • FreeBSD-SA-15: 20.expat: Expat kütüphanesindeki XML_GetBuffer () işlevinde çok sayıda tamsayı taşması bulundu.
  • FreeBSD-SA-15: 21.amd64: Çekirdek modu IRET komutu bir #SS veya #NP istisnası oluşturur, ancak istisna eylemcisi, çekirdek için doğru GS ​​kayıt tabanının yeniden yüklenmesini doğru şekilde sağlamıyor , userland GS segmenti çekirdek istisnası işleyicisi bağlamında kullanılabilir.
  • FreeBSD-SA-15: 22.openssh: sshd (8) hizmetinin ayrıcalıklı izleme işlemindeki bir programlama hatası, önceden kimliği doğrulanmış bir kullanıcının kullanıcı adının, ayrıcalıklı olmayan alt işlem tarafından üzerine yazılmasına izin verebilir. Sshd (8) hizmetinin ayrıcalıklı izleme işleminde bir ard arda kullanmayla ilgili bir hata, tehlikesiz bir ayrıcalıklı çocuk işleminin eylemleri tarafından belirleyici olarak tetiklenebilir. Sshd (8) hizmetindeki oturum çoğullama kodunda kullanmadan sonra serbest kalma hatası, bağlantının istenmeyen sonlandırılmasına neden olabilir.

Sürüm 2.2.4’de yeni: :

  • pfSense-SA-15_07.webgui: pfSense WebGUI’ndaki Çoklu Depolanmış XSS Güvenlik Açıkları
  • Etkilenen sayfaların ve alanların tam listesi, bağlı SA'da listelenir.
  • FreeBSD-SA-15: 13.tcp: LAST_ACK durumunda kalmış oturumlar nedeniyle kaynak tükenmesi. Not: Bu sadece pfSense'in kendisini dinleyen portların (NAT aracılığıyla iletilen bir şey değil, yönlendirme veya köprüleme) güvenilmeyen ağlara açıldığı senaryolar için geçerlidir. Bu, varsayılan yapılandırma için geçerli değildir.
  • Not: FreeBSD-SA-15: 13.openssl, pfSense için geçerli değildir. pfSense, OpenSSL'nin güvenlik açığı olan bir sürümünü içermiyordu ve bu nedenle savunmasız değildi.
  • Temiz olmayan bir kapatma sırasında (çökme, güç kaybı, vb.) çeşitli durumlarda dosya bozulması için ek düzeltmeler. # 4523
  • FreeBSD'de passwd / group bozulması için sabitlenmiş pw
  • Boşaltılabilecek durumlardan kaçınmak için fsync'i düzgün şekilde kullanmak için sabit config.xml yazma. # 4803
  • Artık, gerçek düzeltmenin gerçekleştiği yer olan yeni tam yüklemeler ve tam yükseltmeler için dosya sistemlerinden & lsquo; senkronizasyon 'seçeneğini kaldırdınız.
  • NanoBSD'den kaldırılan softupdates ve günlük kaydı (AKA SU + J), tam yüklemelerde kalıyor. # 4822
  • # 2401 için forceync yaması hala dosya sistemine zararlı kabul edilir ve dışarıda bırakılmıştır. Bu nedenle, bazı yavaş disklerde, özellikle CF kartlarda ve daha az ölçüde SD kartlarda NanoBSD ile bazı gözle görülür yavaşlıklar olabilir. Bu bir sorunsa, dosya sistemi Diagnostics & gt; NanoBSD. Yukarıdaki diğer değişikliklerle risk minimumdur. Etkilenen CF / SD ortamını mümkün olan en kısa sürede yeni ve daha hızlı bir kartla değiştirmenizi tavsiye ederiz. # 4822
  • CVE-2015-3152 # 4832 adresine hitaben PHP'yi 5.5.27'ye yükseltti
  • MaxAuthTries bypass hatasının etkisini azaltmak için 2 dakikadan 30 saniyeye düşürülen SSH LoginGraceTime. Not Sshlockout tüm geçmiş, şimdiki ve gelecekteki sürümlerde IP'leri rahatsız edici hale getirecektir. # 4875

Sürüm 2.2.3’de yeni: :

  • pfSense-SA-15_06.webgui: pfSense WebGUI’ndaki Çoklu XSS Güvenlik Açıkları
  • Etkilenen sayfaların ve alanların tam listesi büyüktür ve tümü bağlı YG'de listelenir.
  • FreeBSD-SA-15: 10.openssl: Çoklu OpenSSL güvenlik açığı (Logjam dahil): CVE-2015-1788, CVE-2015-1789, CVE-2015-1790, CVE-2015-1791, CVE-2015-1792 , CVE-2015-4000

Sürüm 2.2.2’de yeni: :

  • Bu sürümde iki düşük riskli güvenlik güncellemesi bulunur:
  • FreeBSD-SA-15: 09.ipv6: IPv6 Router Reklamlarıyla Hizmet Reddi. Bir sistem DHCPv6 WAN türünü kullanırken, WAN ile aynı yayın etki alanındaki aygıtlar, sistemin IPv6 Internet bağlantısını kaybetmesine neden olan hazırlanmış paketler gönderebilir.
  • FreeBSD-SA-15: 06.openssl: Birden çok OpenSSL güvenlik açığı. Çoğu uygulanabilir değil ve en kötü etki hizmet reddi.

Sürüm 2.2.1’de yeni: :

  • Güvenlik Düzeltmeleri:
  • pfSense-SA-15_02.igmp: IGMP protokolünde tamsayı taşması (FreeBSD-SA-15: 04.igmp)
  • pfSense-SA-15_03.webgui: pfSense WebGUI’ndaki Çoklu XSS Güvenlik Açıkları
  • pfSense-SA-15_04.webgui: pfSense WebGUI'sindeki keyfi dosya silme güvenlik açığı
  • FreeBSD-TR-15: 01. vt: hatalı ioctl parametrelere sahip vt (4) kilitlenme
  • FreeBSD-TR-15: 02.openssl: OpenSSL'den güvenilirlik düzeltmelerini içerecek şekilde güncelleştirme
  • OpenSSL "FREAK" güvenlik açığı üzerindeki bir not:
  • Dışa aktarma şifrelerini etkinleştirmediği için güvenlik duvarı üzerindeki web sunucusu yapılandırmasını etkilemez.
  • pfSense 2.2 zaten istemci tarafı güvenlik açığına yönelik OpenSSL 1.0.1k içeriyordu.
  • Paketler bir web sunucusu veya proxy gibi benzer bir bileşen içeriyorsa, hatalı bir kullanıcı yapılandırması etkilenebilir. Ayrıntılar için paket belgelerine veya foruma danışın.

Sürüm 2.2’de yeni: :

  • Bu sürüm, FreeBSD 10.1 tabanından gelen performans ve donanım desteğinin yanı sıra, AES-NI hızlandırmalı AES-GCM gibi eklediğimiz geliştirmelerde, diğer yeni özellikler ve hata düzeltmeleri arasında da birtakım iyileştirmeler getiriyor.
  • Serbest bırakılma sürecinde, toplam 392 bilet (bu sayı 55 özellik veya görev içerir), 2.1.5 ve önceki sürümleri etkileyen 135 hata düzeltildi. FreeBSD 8.3'den 10.1'e kadar olan işletim sistemi sürümü, IPsec anahtarlama sunucularını racoon'dan strongSwan'a dönüştürmek, PHP arka ucunu sürüm 5.5'e yükseltmek ve FastCGI'dan PHP-FPM'e geçmek ve Unbound DNS Resolver'ı ve daha küçük değişiklikleri eklemek.
  • Bu sürüm, dört etkili güvenlik düzeltmesi içeriyor:
  • FreeBSD-SA-15 için openssl güncellemesi: 01.openssl
  • Web arayüzünde birden çok XSS güvenlik açığı. pfSense-SA-15_01
  • CVE-2014-8104 için OpenVPN güncellemesi
  • NTP'nin FreeBSD-SA-14: 31.ntp güncellemesi - bu koşullar pfSense'i etkilemiyor olsa da.

Sürüm 2.1.4’de yeni: :

  • Güvenlik Düzeltmeleri:
  • pfSense-SA-14_07.openssl
  • FreeBSD-SA-14: 14.openssl
  • pfSense-SA-14_08.webgui
  • pfSense-SA-14_09.webgui
  • pfSense-SA-14_10.webgui
  • pfSense-SA-14_11.webgui
  • pfSense-SA-14_12.webgui
  • pfSense-SA-14_13.packages
  • Paketlerin ayrıca kendi bağımsız düzeltmeleri de vardı ve güncellenmesi gerekiyor. Ürün yazılımı güncelleme işlemi sırasında paketler doğru şekilde yeniden yüklenecektir. Aksi halde, ikili dosyaların en son sürümünün kullanımda olduğundan emin olmak için paketleri kaldırın ve yeniden yükleyin.
  • Diğer Düzeltmeler:
  • Captive Portal'da "Maksimum girişe ulaşıldı" bağlantısına neden olan Captive Portal pipeno sızdırmazlık sorunu. # 3062
  • Esir Portalında İzin Verilen IP'lerle ilgili olmayan metni kaldırın. # 3594
  • Her zaman bayt cinsinden belirtildiği için seriyi üniteden kaldırın. (Ipfw (8)).
  • UPnP durum sayfasında dahili bağlantı noktası için sütun ekleyin.
  • UPnP için isteğe bağlı IP yerine, arayüzde dinleme yapın.
  • Seçilen kuralların vurgulanmasını düzeltin. # 3646
  • İçermeyen widget'lara guiconfig ekleyin. # 3498
  • / etc / version_kernel ve / etc / version_base artık mevcut değil, bunun yerine XMLRPC için sürümü almak için php_uname kullanın.
  • Değişken yazım hatası düzeltildi. # 3669
  • Bir arabirim devre dışı bırakıldığında tüm IP Takma Adlarını silin. # 3650
  • RRD arşivini, yükseltme ve susturma hataları sırasında başarısız olduğunda yeniden adlandırın.
  • XMLRPC için HTTP üstbilgileri oluşturulurken ssl: // 'yi https: //' ye dönüştürün.
  • Bir arabirim grubunun parçası olduklarında devre dışı bırakılmış arayüzleri göster. Bu, bunun yerine rasgele bir arayüz gösterilmesini engeller ve kullanıcının yanlışlıkla eklemesine izin verir. # 3680
  • OpenVPN için client-config-dir yönergesi, köprüleme sırasında OpenVPN'in dahili DHCP'sini kullanırken de kullanışlıdır, dolayısıyla bu durumda da ekleyin.
  • Güncelleme dosyalarını indirmek için getirme yerine curl kullanın. # 3691
  • Stop_service () öğesinden kabuk geçirmeden önce değişkenden kaçının.
  • Hizmet yönetiminde _GET aracılığıyla gelen parametrelere bazı koruma ekleyin.
  • is_process_running adresine yapılan çağrıdan kaçış, ayrıca bazı gereksiz mwexec () çağrılarını da kaldırın.
  • Arabirim grubu adının 15 karakterden büyük olmasına izin verme. # 3208
  • Köprü arabirimi üyelerini eşleştirmek için daha hassas olun, # 3637 düzeltmelidir
  • Zaten devre dışı bırakılmış kullanıcıların süresi dolmuyor, # 3644 düzeltiyor
  • Firewall_schedule_edit.php'de starttime ve stoptime formatını doğrulayın
  • diag_dns.php dosyasında host parametresine daha dikkatli olun ve kabuk işlevlerini çağırırken kaçtığından emin olun
  • Kaçış parametreleri, diag_smart.php ve başka bir yerde bulunan shell_exec () öğesine iletildi
  • Durumların status_rrd_graph_img.php
  • 'de değişkenlerin çıkarıldığından / dezenfekte edildiğinden emin olun
  • rm tarafından un_dizini_dizini () status_rrd_graph_img.php
  • 'de çalıştırmak için exec çağrılarını değiştirin.
  • Tüm "ana makine adı" çağrılarını, php_uname (& lsquo; n ') durumunda status_rrd_graph_img.php
  • olarak değiştirin.
  • Tüm 'date` çağrılarını status_rrd_graph_img.php
  • adresindeki strftime () ile değiştirin
  • status_rrd_graph_img.php üzerindeki yürütme dönüşünden olası çöpleri toplamak için $ _gb ekleyin
  • Paket xml dosyalarını okurken pkg_edit.php'de dizin geçişini önleyin, ayrıca okumaya çalışılmadan önce dosyanın var olup olmadığını kontrol edin
  • id = 0'ı miniupnpd menüden ve kısayoldan kaldır
  • Kaldır. pkg_mgr_install.php'de dizin geçişini önlemek için pkg adından / /
  • Geçersiz paket kaydını görüntüleyen çekirdek dökümünü onar
  • system_firmware_restorefullbackup.php adresinde dizin geçişini önleme
  • Oturum sabitlemesini önlemek için başarılı bir girişte oturum kimliğini yeniden oluşturun
  • rss.widget.php dosyasında rsfeed parametrelerini htmlspecialchars () ile koru
  • servicestatusfilter parametresini services_status.widget.php içinde htmlspecialchars () ile koru
  • Her zaman httponly özniteliğini çerezlere ayarla
  • Set & ls; WebConfigurator giriş otomatik tamamlamasının yeni yüklemeler için varsayılan olarak devre dışı bırakılsın
  • Mantığı basitleştirin, log.widget.php üzerindeki kullanıcı giriş parametrelerine biraz koruma ekleyin
  • Tek tırnakların kodlandığından emin olun ve exec.php'de javascript enjeksiyonundan kaçının
  • Firewall_nat_edit.php dosyasında eksik NAT protokolleri ekle
  • DSCP'deki boşluktan sonra fazladan verileri kaldırın ve pf kuralı sözdizimini düzeltin. # 3688
  • Yalnızca bitiş tarihinden önce yapılmışsa, yalnızca zamanlanmış bir kural ekleyin. # 3558

Sürüm 2.1.1’de yeni: :

  • En büyük değişiklik aşağıdaki güvenlik sorunlarını / CVE'leri kapatmaktır:
  • FreeBSD-SA-14: 01.bsnmpd / CVE-2014-1452
  • FreeBSD-SA-14: 02.ntpd / CVE-2013-5211
  • FreeBSD-SA-14: 03. openssl / CVE-2013-4353, CVE-2013-6449, CVE-2013-6450
  • Bunlar dışında, i / igb / ixgb / ixgbe sürücüleri i210 ve i354 NIC'leri için destek eklemek üzere yükseltilmiştir. Bazı Intel 10Gb Ethernet NIC'ler de gelişmiş performans görecek.

Benzer yazılım

polyBSD
polyBSD

2 Jun 15

OpenIndiana
OpenIndiana

19 Jun 17

SailfishOS SDK
SailfishOS SDK

17 Feb 15

BoxmaX KS
BoxmaX KS

15 Apr 15

Yorumlar pfSense

Yorum Bulunamadı
Yorum eklemek
Görüntülerde açın!