The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел IPFire 2.9, Linux дистрибутив для создания межсетевых экранов

16.01.2011 21:26

Вышел релиз специализированного Linux-дистрибутива IPFire 2.9, предназначенного для создания межсетевых экранов. IPFire отличается предельно простым процессом установки и организацией настройки через интуитивно понятный web-интерфейс, изобилующий наглядными графиками. Размер установочного iso-образа составляет всего 63 Мб. Для установки дополнений в IPFire используется специальный пакетный менеджер Pakfire.

Система модульная, кроме базовых функций пакетной фильтрации и управления трафиком для IPFire доступны модули с реализацией системы для предотвращения атак на базе Snort, для создания файлового сервера (Samba, FTP, NFS), почтового сервера (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV и Openmailadmin) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (MPFire, Videolan, Icecast, Gnump3d, VDR).

Основные изменения версии 2.9:

  • Добавлен новый сервис Fireinfo, который по желанию пользователя производит отправку анонимизированной информации о параметрах текущей системы разработчикам проекта. Сбор данной статистики поможет разработчикам оценить ареал применения IPFire и сосредоточить свои усилия на наиболее востребованных функциях;
  • Произведено обновление Linux-ядра до версии 2.6.32.28. Ветка 2.6.32 выбрана по причине продленного срока поддержки. По умолчанию ядро собрано с поддержкой PAE-режима, что позволяет адресовать для 32-разрядных систем более 4 Гб ОЗУ. Вместо старого IDE-стека в IPFire теперь используется libata;
  • Для автоматического определения оборудования теперь задействована система dracut. Улучшение позволяет взять уже установленный на определенном компьютере IPFire и скопировать его на совершенно другую машину, на которой IPFire теперь также загрузится корректно (при поломке компьютера теперь можно поднять резервную систему переставив диск на другой компьютер). Время загрузки IPFire 2.9 составляет несколько секунд, что значительно быстрее, чем в прошлых выпусках;
  • Инсталлятор теперь может загружать установочный образ из сети, что упрощает установку на системах без CD-ROM. В качестве файловой системы по умолчанию отныне используется Ext4;
  • Проведена работа по улучшению юзабилити web-интерфейса;
  • NTP (демон для синхронизации времени) теперь включен по умолчанию;
  • Добавлена возможность редактирования всех групп пакетной фильтрации;
  • Устранены недоработки в системе ограничения пропускной способности VPN-соединений, решены связанные с MTU проблемы ;
  • Обновлены версии ПО: apache2 2.2.17, dhcpcd 5.2.9, snort 2.9.0.2, strongswan 4.5.0, smartmontools 5.40, libcap 2.19, iw 0.9.20, wpa_supplicant 0.7.3, hostapd 0.7.3, wireless-tools 30.pre9, kvm-kmod 2.6.34.1, v4l-dvb 2010-09-12, vim 7.2, syslinux 4.02, udev 125, usb_modeswitch 1.0.6.


  1. Главная ссылка к новости (http://www.ipfire.org/news/rel...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/29284-ipfire
Ключевые слова: ipfire
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ТОнкий (?), 22:13, 16/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    заценим, как оно в сравнении с другими подобными дистрами для шлюзов, кто нибудь пользовался какие отзывы?
     
     
  • 2.10, Аноним Я (?), 10:23, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    в целом приятный и интуитивно понятный, но я столкнулся с проблемами прокси с антивирусом
     

  • 1.3, Crunch (?), 22:59, 16/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Крутился как-то на шлюзе, впечатления очень даже неплохие. На слабой машине работает значительно шустрее, чем, например, Endian.
     
     
  • 2.4, emfs (ok), 01:32, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Крутился как-то на шлюзе, впечатления очень даже неплохие. На слабой машине работает
    > значительно шустрее, чем, например, Endian.

    с m0n0wall кто-нибудь сравнивал?

     
     
  • 3.6, max (??), 08:10, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Могу сказать о разнице Linux и BSD дистрибутивов в сравнении openfiler и  freenas - я проклял тот день когда выбрал openfiler, сейчас работаю только с FreeNAS. Что бы там не было, лично у меня BSD система работает на порядок проще и лучше! Я не собираюсь холиварить - Это Лично Мое мнение, и по Моему Опыту - менять ее причин пока нет! И то же присоединяюсь к вопросу, поделитесь господа - может пора и фаеворл менять на BSD версию!
     
     
  • 4.9, Аноним Я (?), 10:14, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    > Могу сказать о разнице Linux и BSD дистрибутивов в сравнении openfiler и
    >  freenas - я проклял тот день когда выбрал openfiler, сейчас
    > работаю только с FreeNAS. Что бы там не было, лично у
    > меня BSD система работает на порядок проще и лучше! Я не
    > собираюсь холиварить - Это Лично Мое мнение, и по Моему Опыту
    > - менять ее причин пока нет! И то же присоединяюсь к
    > вопросу, поделитесь господа - может пора и фаеворл менять на BSD
    > версию!

    фринас разве изначально заточен под фаервол ?

     
     
  • 5.11, max (??), 10:27, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Могу сказать о разнице Linux и BSD дистрибутивов в сравнении openfiler и
    >>  freenas - я проклял тот день когда выбрал openfiler, сейчас
    >> работаю только с FreeNAS. Что бы там не было, лично у
    >> меня BSD система работает на порядок проще и лучше! Я не
    >> собираюсь холиварить - Это Лично Мое мнение, и по Моему Опыту
    >> - менять ее причин пока нет! И то же присоединяюсь к
    >> вопросу, поделитесь господа - может пора и фаеворл менять на BSD
    >> версию!
    > фринас разве изначально заточен под фаервол ?

    Нет конечно же, openfiler и freenas - это сетевые хранилища. Тут имеется ввиду сравнение Linux и BSD версий сетевых хранилишь! А вот опыт работы с фаервол-ами нету :-(

     
  • 4.12, анон (?), 11:07, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Глупости говорите.
    Качество таких дистров меньше всего зависит от того, линакс и бзд там в основе. Основной фактор - прямизна рук разработчиков.

    Кстати, о разработчиках (тоже на правах кое-чьего личного мнения). Не так давно главный разработчик FreeNAS заявил, что его задолбали глюки фряхи, что он хочет прикручивать веб-морды, а не фиксить бесчисленные баги, и поэтому он переносит свой проект на гораздо более стабильный Debian GNU/Linux.

     
     
  • 5.14, max (??), 15:08, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    Соглашусь с Вами, и тот и другой изначально поддерживает распределение ресурсов работы со множеством пользователей, но как то принято что выбор ОС есть краеугольный камень таких проектов!
     

  • 1.5, Аноним (-), 07:34, 17/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Оно умеет раздавать Интернет пользователям с выставлением скорости и лимитов трафика?
     
     
  • 2.8, Аноним Я (?), 10:13, 17/01/2011 [^] [^^] [^^^] [ответить]  
  • +/
    ставились лимиты на скорость, 0.5, 1, 3, 5 мегабит, лимитов трафика не заметил, возможно решается через доустановку спец пакетов из их списка.
     

  • 1.7, АнонимЯ (?), 08:11, 17/01/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    только в пятницу отказался от прошлой версии, сначала все было вроде здорово, но потом начал зверски тупить антивирус, инет практически вставал намертво при большой активности ( загрузки проца  небыло ).
    + постоянно жрал своп, при установленном кэше сквида в гигабайт и оперативке в 2 гига, он разрастался почти до 3 гигов за 2 месяца и регулярно увеличивался, что это было я так и не понял,использовал только как шлюз и прокси.
     
  • 1.15, Аноним (-), 14:33, 09/06/2011 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > я проклял тот день когда выбрал openfiler,

    Уважаемый max!

    Могли бы вы детализировать свое отношение к openfiler?
    Я как раз начитался о нем хвалебных отзывов и собирался устанавливать для длительного использования, но ваш отзыв сильно смутил и пошатнул мои замыслы.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру