Sphirewall是基于Linux内核,并从备受好评,并屡获殊荣的Debian GNU / Linux操作系统派生的开源和免费分发的防火墙和路由器的操作系统。它提供的带宽分析和高级用户的管理。
其中Sphirewall项目的特点,我们可以提到路由,NAT和PAT的支持,支持DHCP,PPPoE协议的支持,状态防火墙的核心,灵活的过滤规则,QoS和流量整形,geoip的基础过滤,屯OpenVPN服务器,以及一个强大的池和别名system.Distributed为32位和64位的ISO imagesSphirewall分布为同时支持32位(I386)和64位(x86_64的)指令集架构最小ISO映像。多个专用Sphirewall设备可用于从项目的主页购买(见链接在文章的末尾).Boot optionsFrom启动菜单,这是你会看到使用从您的计算机的BIOS引导ISO映像时的第一件事无论是CD光盘或至少512MB的USB拇指驱动器,你就可以开始安装的文本模式或图形模式,或者安装有语音合成的支持。
还提供各种高级选项,如使用的图形或文本模式专家或自动化装置,以及进入救援模式的情况下,你要修复一个破碎的经营system.Installing SphirewallWhether你&rsquo的能力;再一个专家或者新手安装GNU / Linux发行版,我们强烈建议去与“图形化安装和rdquo;的选项。你会被要求选择用于安装过程的语言和安装的系统,请选择您所在的位置,并配置键盘。
此外,毕竟安装组件都已加载从引导介质,则必须输入根(系统管理员)帐户的密码,配置时钟,磁盘分区,配置包管理器,并安装引导程序。
什么在此版本中是新的:
- 在版本0.9.9.78配备了一些新的功能,我们认为是相当凉爽。随着通常的bug修复,优化技术和Web界面的改进,这个月我们已经发布了IPSec的L2TP VPN支持和MDNS /卓悦网关。
- 在IPSec的L2TP VPN支持:
- 在VPN可以在最复杂的安全工具来安装,维护和管理以安全的方式。我们已经设计了L2TP网关考虑到这一点,结果是很容易配置和管理VPN网关。其中一个关键的功能是建立在对Sphirewall用户帐户的支持,这意味着你可以很容易地保持在一个组级别VPN接入,它可以很容易地备份到像无缝SSO Active Directory目录提供商。我们已经测试了广泛的平台和设备的网关,它支持默认的L2TP客户端自带的OSX,Windows中的Andriod和大多数Linux发行版开箱。
- 在MDNS和Bonjour网关;
- 随着上扬移动设备和BYOD变得越来越普遍,在工作场所和学校环境,网络看到的广播和组播流量的上升。有效地管理这些流量是至关重要的,因为它可以创造显著拥堵,并把紧张的网络服务。正常的解决这个问题是增加的使用VLAN,但是这对使用自动发现,以确定共享的打印机,媒体中心和文件服务的客户端和设备上的负面影响。
- 随着Sphirewall的mDNS / Bonjour的网关,您可以创建MDNS和Bonjour交通虚拟组播桥梁。这使您可以将网络分段,但仍允许用户从使用自动查找共享资源中受益。你可以非常精确控制创建多个桥梁,它是可以使用的VPN链路的桥梁,子网之间,当然,VLAN之间。
什么是新的版本0.9.9.10:
- Another轻微sphirewall今天发布了出去。功能和改进本新闻稿中包含的内容类型和用户代理HTTP过滤,一些重要的错误修正和扩展,并增强了其他各种子系统。
什么是新的版本0.9.9.7:
- Native的Debian 7.1支持
- 在3.2 Linux内核支持
- 在显着改善网页过滤系统
- 在性能和稳定性方面的改进
- 在改进Web管理界面
- 在网络桥梁支座,透明的过滤能力。
- 的S3网络防火墙设备的发布!
什么版本0.9.9.6:
- This释放新的是献给性能,可靠性和稳定性。很多的变化已在核心和WMI创造一个更稳定的用户体验和更高性能系统时,在高网络负载以较小的硬件基础。
- 在新功能:
- 添加日志读者的WMI
- 在加入谷歌的互联网连接看门狗
- 添加工具提示各种非直观领域的WMI
- 改进:
- 在移动的NAT处理的一部分到内核空间来提高性能的NAT
- 在几守护进程sphirewall-WMI控件重新添加状态指示灯
- 在在WMI各个领域重新添加验证
- 添加驱动领域的hostapd配置
- 在事件系统改变呈现的消息字段
- 添加反馈机制
- 在QoS可启用和禁用
- 在通知用户有关未公开的网络更改
- 在移动DHCP管理
- 躲在&QUOT无关选项,添加规则"页
- 在在cookie中的报告部分卖场选择的日期,以实现无缝导航
- 在格式化OpenVPN的客户端配置
- 错误:
- 在固定的OpenVPN客户端断开
- 在固定的问题,内存性能图
- 在固定的问题,守护进程没有正确关闭
- 在配置管理器固定内存泄漏
什么版本的新 0.9.9.5:
- New特点:
- 在freedns支持
- 在优先级的QoS
- 在多个DHCP服务器实例的支持
- 在白名单webfiltering
- 在重定向webfiltering
- 在RPC支持
- 在全局带宽配额
- 在HTTP重写事件处理程序
- 在报告和设备的MAC地址的统计数据
- 在基本hostapd无线AP支持
- 在HTTPS网页过滤
- 在HTTPS网站报告
- 改进:
- 在捕捉Portal认证现在可以为用户登录
- 在使用重建WMI蟒蛇瓶
- 的命令行界面引入自动化测试系统
- 在一个单一的CPU核心环境中的性能增强
- 在HTTP过滤器的事件通知
- 在接口和API改进配额制
- 错误:
- 在固定问题的命令行界面
什么版本的新 0.9.9.4:
- New特点:
- 在过滤端口范围
- 在用户可以添加标签/注释规则
- 在用户可以导出事件
- 在动态DNS
- 在OpenVPN的客户端
- 在用户可以从WMI出口sphirewall.conf文件
- 在用户可以指定报表指标,兆字节/字节等
- 添加删除用户的事件采取行动
- 基于时间表ACL规则
- 在用户可配置全日空数据的卷紧期
- 在用户可配置事件的SMTP服务器
- 在HTTP验证处理程序
- 改进:
- 在SCLI显示字符串记录等级,而不是整数
- 密码散列是可选
- 在改进Snort的支持
- 添加拒绝列表事件处理程序
- 在改进的事件系统
- 在拆分打包了
- 改进WMI
- 错误:
- 修正了全日空系统中的整数溢出问题
- 修正了连接被错过listConnections()调用
- 这不是一个绝对的名单中,有在这里没有列出了许多变化。联系团队的详细信息。
什么版本的新 0.9.9.3:
- New特点:
- 在SNAT规则可以基于接口或静态IP地址
- 在主配置文件始终位于/ etc /
- 的API支持SSL
- 在静态密钥OpenVPN的支持
- 在多个服务器实例的OpenVPN支持
- 在DHCP网络接口支持
- 改进:
- 在DHCP配置,不需要网络地址,得到这个从接口
- 在WMI图形填充
- 在gtest和单元测试删除生成依赖
- 添加格式化的核心配置文件sphirewall.conf
- 在增加有效/无效标志外部守护进程,这将确保状态保持重启之间
- 感动默认sphirewall配置文件/etc/sphirewall.conf
- 在用户可以配置一个静态DHCP租约时定义的客户列表的主机名
- 更改接口的详细信息现在做使用/ etc /网络/接口文件中,使用的内核做监控设备状态
- 在路线的坚持和恢复后设备状态变化导致它们被删除
- 在修改过的内核模块是在客户端故障的详细resilant
- 新增回溯资料崩溃日志为核心模块和分析引擎
- 在伪装可以通过设备管理
- 错误:
- 在QOS系统修复内存泄漏
- 在QOS系统固定SIGSEGV
什么版本的新 0.9.9.2:
- New特点:
- 在版本号,以便迁移
- 改进:
- 在新增用户启用/禁用状态指示灯
- 在主题和可用性改善梅
- 在创建正确的初始化脚本
- 错误:
- 修正了几个问题与Firefox和WMI
存储在配置文件
什么版本的新 0.9.9.1:
- New特点:
- 在7层的Web URL过滤
- 在别名可以从远程表或文件被加载
- 在OpenVPN服务器支持
- 在介绍审计事件为核心的管理服务。当改变配置,它被记录作为审计事件
- 在管理界面更新通知
- 在日志分组行动ACL规则
- 在GeoIP的基础别名
- 改进:
- 在合并块列表和用户的ACL
- 在选定的选项卡现在在管理界面中显示在所有情况下
- 在默认规则集已更改,它会阻止一切除了ssh和管理流量
- 添加ACL规则是更精简与倒塌的部分
- 在拆除旧的黑名单制度,以更智能的别名替换
- 在重构的数据表和报告制度,用js / ajax的,而不是PHP的标记生成
- 的DHCP和OpenVPN的服务彩色状态指示灯
- 在增加负荷指标为所有的AJAX事件
- 修正所有输入字段的布局提供了更简化的使用体验
- 添加排序和搜索到几个数据表
- 错误:
- 与修改的别名已解决的问题
- 在与错误聚集的报告服务修正错误
评论没有发现