Sphirewall är en öppen källkod och fritt distribueras brandvägg och router operativsystem baserat på Linux-kärnan och härstammar från den kritikerrosade och prisbelönta Debian GNU / Linux-operativsystem. Det ger bandbredd analytics och förhandsanvändarhantering.
Bland funktionerna i Sphirewall projektet, kan vi nämna routing, Nat och Pat support, DHCP-stöd, PPPoE stöd, Stateful kärn brandvägg, flexibla filtreringsregler, QOS och traffic shaping, GeoIP baserad filtrering, Tun OpenVPN server, samt en kraftfull sammanslagning och alias system.Distributed som 32-bitars och 64-bitars ISO imagesSphirewall distribueras som en minimal ISO-bilder som stöder både 32-bitars (i386) och 64-bitars (x86_64) instruktionsuppsättning arkitekturer. Flera dedikerade Sphirewall enheter finns att köpa från projektets hemsida (se länk i slutet av artikeln) .Boot optionsFrom startmenyn, som är det första du ser när du startar den ISO bild från datorns BIOS med hjälp antingen en CD-skiva eller ett USB-minne på minst 512 MB, kan du starta installationen i textläge eller grafiskt läge, eller installera med talsyntesstöd.
Olika avancerade alternativ finns också, till exempel möjligheten att använda expert eller automatiserade installationer i grafisk eller textläge, samt att komma åt räddningsläget om du vill reparera en trasig rörelse system.Installing SphirewallWhether dig & rsquo; re en expert eller nybörjare att installera GNU / Linux-distributioner, starkt föreslår vi att gå med i & ldquo; Grafiska Install & rdquo; alternativ. Du kommer att krävas för att välja vilket språk som ska användas för installationen och för det installerade systemet, väljer du din plats och konfigurera tangentbordet.
Dessutom, efter alla installationskomponenter har laddats ur startbart medium måste du ange ett lösenord för root (systemadministratören) konto, konfigurera klocka, Partitionera diskar, konfigurera pakethanteraren och installera starthanteraren.
Vad är nytt i den här versionen:
- Version 0.9.9.78 kommer med ett par nya funktioner som vi tror är ganska coolt. Tillsammans med den vanliga buggfixar, optimeringar och förbättringar webbgränssnitt, den här månaden har vi släppt IPSec L2TP VPN-stöd och en mDNS / Bonjour Gateway.
- IPSec L2TP VPN-stöd:
- VPN kan vara den mest komplicerade säkerhetsverktyg för att installera, underhålla och förvalta på ett säkert sätt. Vi har utformat vår L2TP Gateway med detta i åtanke och resultatet är en mycket enkel att konfigurera och hantera VPN gateway. En av de viktigaste funktionerna är inbyggt stöd för Sphirewall användarkonton, vilket innebär att du enkelt kan hålla VPN åtkomst på gruppnivå, och det kan lätt backas till nummerupplysningsleverantörer som Active Directory för sömlös SSO. Vi har testat porten på en rad olika plattformar och enheter, och det stöder standard L2TP klienten som följer med OSX, Windows, Android och de flesta Linux-distributioner ur lådan.
- mDNS och Bonjour Gateway;
- Med den ökade mobila enheter och BYOD blir mer och mer vanligt förekommande på arbetsplatsen och skolmiljön, nätverk ser stigande nivåer av broadcast och multicast-trafik. Effektivt hantera denna trafik är viktigt, eftersom det kan skapa betydande trängsel och anstränga nättjänster. Den normala lösningen på detta problem är en ökad användning av VLAN, men detta har en negativ inverkan på klienter och enheter med automatisk identifiering för att identifiera delade skrivare, mediacenter och filtjänster.
- Med Sphirewall mDNS / Bonjour Gateway kan du skapa virtuella multicast broar för MDNS och Bonjour trafiken. Detta gör att du kan segmentera nätverket, men ändå låta dina användare att dra nytta av användningen av autodiscovered delade resurser. Du kan skapa flera bryggor för mycket raffinerad styrning och det är möjligt att använda de broar på VPN länkar, mellan delnät och, naturligtvis, mellan VLAN.
Vad är nytt i version 0.9.9.10:
- Another moll sphirewall frigivning har gått ut i dag. Funktioner och förbättringar i den här utgåvan är innehållstyp och user agent http filtrering, vissa kritiska buggfixar och utökningar och förbättringar till olika andra delsystem.
Vad är nytt i version 0.9.9.7:
- Native Debian 7.1 support
- 3.2 Linux Kernel stöd
- Betydande förbättringar av webbfiltreringssystemet
- Prestanda och stabilitetsförbättringar
- Förbättringar av webbhanteringsgränssnittet
- Nätverks brostöd, transparent filtrering förmåga.
- Utsläpp av S3 Network brandvägg Appliance!
Vad är nytt i version 0.9.9.6:
- This frigivning ägnades åt prestanda, tillförlitlighet och stabilitet . Massor av ändringar har gjorts i kärnan och WMI för att skapa en mer stabil användarupplevelse och ett mer presterande system när under hög nätverksbelastning med en mindre hårdvaru bas.
- Nya funktioner:
- lagt syslog läsaren till wmi
- tillade google internetuppkoppling watchdog
- lagt verktygstips för olika icke-intuitiva fält i wmi
- Förbättringar:
- flyttade en del av den nat bearbetning till kernelspace att öka nat prestanda
- åter lagt statusindikatorer för några av bakgrundsprogrammen sphirewall-WMI kontroller
- åter lagt validering på alla fält i wmi
- lagt föraren fält till hostapd konfiguration
- förändrat presentationen av meddelandefältet i händelse systemet
- lagt återkopplingsmekanismer
- QoS kan aktiveras och inaktiveras
- användarna informeras om opublicerade förändringar nätverks
- flyttade dhcp ledning
- dölja irrelevanta alternativ i & quot; lägga regeln & quot; sidor
- butik valda datumet i rapporterings avsnitt i en cookie för att möjliggöra sömlös navigering
- formaterade openvpn klient konfiguration
- Bugs:
- fast openvpn klient koppling
- fast frågan med minnesprestanda kurva
- fast frågan med demonen inte stänga korrekt
- fast minnesläcka i konfigurationsansvarig
Vad är nytt i version 0.9.9.5:
- New Funktioner:
- freedns support
- prioriterade QoS
- stöd för flera dhcp-server instans
- vitlista webfiltering
- redirect webfiltering
- rpc stöd
- global bandbredd kvoter
- http rewrite händelsehanterare
- rapportering och statistik enhet mac-adress
- grundläggande hostapd trådlös ap support
- https webbfiltrering
- https webbplats rapportering
- Förbättringar:
- fånga portal autentisering kan nu för användare inloggning
- ombyggda WMI använder python kolv
- infört automatiserade system testning för kommandoradsgränssnitt
- prestandaförbättringar i en enda cpu core miljö
- http filterhändelse
- och API till kvotsystemet
- Bugs:
- fasta problem med kommandoradsgränssnitt
Anmälningar
Förbättringar
Vad är nytt i version 0.9.9.4:
- New Funktioner:
- Filtrera på port varierar
- Användare kan lägga taggar / kommentarer till reglerna
- Användare kan exportera händelser
- Dynamisk dns
- OpenVPN klient
- Användarna kan exportera sphirewall.conf fil från wmi
- Användare kan ange rapportering metriska, MB / kbyte etc
- Lade bort användarhändelse action
- Tidsram baserade ACL regler
- Användare kan konfigurera Efterspänning perioden för ana uppgifter
- Användare kan konfigurera händelse smtp server
- Http autentisering handler
- Förbättringar:
- SCLI visar sträng loglevels stället heltal
- Lösenords hashning är valfri
- Förbättrad snort support
- Lade förnekar lista för händelsehanterare
- Förbättrad händelsesystemet
- Split paket ut
- Förbättrad wmi
- Bugs:
- Fixat ett heltalsspill fråga i ana-systemet
- Fixat problem med anslutningar som missas i listConnections () samtal
- Det här är inte en absolut lista, det finns många förändringar som inte nämns här. Kontakta laget för detaljer.
Vad är nytt i version 0.9.9.3:
- New funktioner:
- SNAT regler kan baseras på gränssnittet eller statisk IP-adress
- Huvud konfigurationsfil alltid finns i / etc /
- SSL-stöd för api
- OpenVPN stöd för statiska nycklar
- OpenVPN stöd för flera serverinstanser
- dhcp nätverksgränssnitt stöd
- Förbättringar:
- DHCP-konfiguration kräver inte nätverksadress, får detta från gränssnittet
- Grafer i wmi fylls
- Bortbyggberoende på gtest och enhetstester
- Lade formatering till kärnkonfigurationsfilen sphirewall.conf
- Inkom aktiva / inaktiva flaggor för de externa demoner, säkerställer detta tillstånd bibehålls mellan omstarter
- Flyttade standard sphirewall konfigurationsfilen för att /etc/sphirewall.conf
- Användare kan definiera värdnamn från listan klienter när du konfigurerar en statisk dhcp lease
- Ändra uppgifter gränssnitt görs nu med hjälp av / etc / network / interfaces filen, övervakning enhetens tillstånd görs med kärnan
- Rutter är kvar och återställs när enhets tillstånd ändras resultera i att de tas bort
- Ändrad kärnmodulen att vara mer resilant under klient misslyckanden
- Inkom bakåtspårning information för att krascha loggar för både kärnmodulen och analysmotor
- maskering kan hanteras av enhet
- Bugs:
- Fast minnesläcka i QOS-system
- Fast SIGSEGV i QOS-system
Vad är nytt i version 0.9.9.2:
- New funktioner:
- Versionsnummer lagras i konfigurationsfilen för att aktivera migration
- Förbättringar:
- Inkom aktiveras / avaktiveras statusindikatorn för användare
- Tema och användbarhetsförbättringar till mui
- Skapad ordentliga initskript
- Bugs:
- Fast flera problem med firefox och wmi
Vad är nytt i version 0.9.9.1:
- New funktioner:
- Layer 7 web url-filter
- Alias kan laddas från en avlägsen lista eller fil
- OpenVPN server support
- Infört Gransknings händelser för kärnförvaltningstjänst. När konfigurationen ändras, det loggas som en revision händelse
- Uppdatera anmälaren i administrationsgränssnittet
- Logga paket åtgärder för ACL regler
- GeoIP baserade alias
- Förbättringar:
- Sammanfogade blocklistor och användar ACL
- Vald flik visas nu i administrationsgränssnittet i alla fall
- Standardregeluppsättning har ändrats så att den blockerar allt utom ssh och förvaltning trafik
- Lägga acl regler är mer strömlinjeformad med kollapsade sektioner
- Borttagning av äldre blocklist system ersätts med smartare alias
- Refactored de datatables och rapporteringssystem för att använda js / ajax stället php för uppmärkning generation
- Färgade statusindikatorer för dhcp och openvpn tjänst
- Lade laddningsindikator för alla ajax händelser
- Ändrad layout för alla inmatningsfält för att ge en mer strömlinjeformad användningsupplevelse
- Lade sortering och sökning till flera datatables
- Bugs:
- Fasta problem med modifierande alias
- Fixat bugg i rapporteringstjänsten med fel aggregering
Kommentarer hittades inte