m0n0wall היא מערכת מופצת באופן חופשי, חזקה, מינימאלית וכוללים את כל תכונות קוד פתוח הפעלה שתוכננה מהיסוד כדי לפעול כפתרון חומת אש מלאה למערכות משובצות או מחשבים אישיים. היא נגזרת מdistribution.Features FreeBSD הידוע בתכונות glanceKey כוללות ממשק מאובטח מבוסס אינטרנט התומך ב( Secure Sockets Layer) SSL, תמיכת 802.1Q VLAN, רישום, סוכן SNMP, שרת DHCP, פורטל שבוי, מסלולי סטטי , כינויי הלקוח DynDNS, תמיכה אלחוטית, מעצב תנועה, רשת ומארח, Wake on LAN הלקוח, משלח DNS במטמון, Grapher תנועה מבוסס SVG, וNAT תמיכת PAT /.
בנוסף, ההפצה מגיעה עם סינון מנות stateful, PPTP VPN עם תמיכת RADIUS שרת, כללי בלוק / פס, תמיכה במנהרות IPsec VPN, תמיכה בנקודת גישה עם PRISM-II / 2.5 / 3 כרטיסים, כמו גם IBSS וBSS עם כרטיסים אלחוטיים אחרים, כולל סיסקו. ממשק WAN תומך Telstra BigPond כבלים, PPTP, PPPoE וDHCP.
ממשק קונסולת סדרתי עבור שחזור מערכת הוא גם סיפק מגט-ל, המאפשר למשתמש להקצאת יציאות רשת, להגדיר כתובת IP LAN, לאפס את הסיסמה של הממשק מבוסס האינטרנט, לאפס את המערכת לברירות מחדל של היצרן, לאתחל את המערכת , פינג המארח, כמו גם להתקין את ההפעלה לדיסק מקומי drive.Distributed כהפצה מיוחדת ISO וIMG imagesThis של BSD זמין להורדה בחינם מSoftoware או באמצעות אתר האינטרנט הרשמי שלה (ראה קישור למטה) כמו גם ISO בר-אתחול תמונות שניתן לפרוס לתקליטורי CD או כונני USB זעירים, ותמונות IMG שחייב להיות כתובים רק על מקלות USB.
משתמשים יוכלו לשדרג את הקושחה באמצעות דפדפן האינטרנט האהוב עליהם, פשוט על ידי הגישה m0n0wall & rsquo; s ממשק משתמש מבוסס אינטרנט. בנוסף, ניתן לשחזר או גיבוי בתצורה שלך. כרגע, המערכת ניתנת לאתחול במחשבים 32 סיביות ו -64 סיביות
מה חדש בהודעה זו :.
- < li> להוסיף מתזמן (& quot; Croen & quot;) שירות עם הרבה סוגי עבודה שונים (להפעיל / לבטל את ממשק או שלטון מעצב, Wake on LAN, האתחול מחדש, להתחבר מחדש WAN, לבצע פקודה וכו '.)
- תמיכת IPv6 השתפרה, כולל IPsec, DHCPv6-PD, RDNSS וDNSSL, ומידע NDP בדף אבחון ARP
- שיפוץ יסודי של תמיכת LAN האלחוטית. בחלק מהכרטיסים, שהוא עכשיו גם אפשר ליצור נקודתי גישה מרובות באותו הזמן. על מנת לשקף שינוי זה, ההגדרות אלחוטיות עברו לממשקים:. להקצות דף, שבו ניתן ליצור subinterfaces WLAN בדומה לרשתות VLAN
- משלח DNS: כינויים להוסיף אפשרות להיכנס שאילתות DNS, להוסיף (CNAMEs) וMXs
- הוסף AES-256, SHA-256/384/512 ו אפשרויות קבוצת DH נוספות לIPsec
- הפוך שלטון מרגש ומחיקה על עבודת דף כללים ומעצב כמו לכללי חומת אש.
- תמיכה ראשונית למודמים USB
- תמיכת הצפנה החומרה לאפשר CPU
- באופן אוטומטי להקצות מחדש ממשקי רשת פיזיים זמינים אם ניתן למצוא אף אחד מהממשקים שהוקצו בתצורה במערכת (כלומר להתקנה חדשה, או בעת העברת config קיים לחומרה חדשה)
- & quot; מוטבע & quot; תמונה נעלמה; עכשיו הגנרית-PC-סידורי יש להשתמש במנועי PC ולוחות Soekris
- מהירות קונסולה לתמונות סידורי קבועה ל- 9600 באוד (כבר לא מנסה להשתמש לערך שנקבע מראש BIOS)
- כניסתה של מערכת אוטומטית המאפשרת לבנות אחד לבנות m0n0wall מאפס כמעט ללא התערבות ידנית במערכת סטנדרטית FreeBSD 8.4
- תיקוני באגים ושיפורים אינספור בקוד תצורת מערכת UI ו-
מה חדש בגרסת 1.34:
- לאחור מסניף בטא:
מה חדש בגרסת 1.33 Beta 2 :
- סוג תמונה חדש & quot
; הגנרית-PC- סידורי & quot; כבר הוסיף; ההבדל היחיד להגנרית-PC הוא שהיא תמיד משתמשת במסוף הטור (על COM1 בכל מהירות BIOS להגדיר אותו)
- מחדש נהג if_re FreeBSD מקורי (כדי לתקן את התמיכה חסרה ל+ 8139C) והוסיף Realtek תוקנו נהג תחת שם חדש (if_rg) עם עדיפות נמוכה יותר כדי להבטיח שRealtek תוקנו נהג משמש רק אם if_re FreeBSD המניה / if_rl יכול " t להתמודד המכשיר
- DHCPv6: FixUp לSLA-id להיות 0
- לאסור סיסמאות WebGUI עם נקודותיים (:) כmini_httpd מתקשה טיפול בהם
- לתקן מפגשי פורטל שבויים השבורים כאשר הגבלת רוחב פס לכל משתמש משמשת ושינויים בWebGUI עשויים שדורשים טעינה מחדש ומעצב התנועה (שדווח על ידי רוברט סולומון)
מה חדש בגרסת 1.33 Beta 1:
- מתעדכן ipfilter ל4.1.33
מה חדש בגרסת 1.32 :
- m0n0wall 1.32 תיקוני באגים Ethernet על לוחות אליקס (בין יתר ) והוא מכיל מספר תיקונים קטנים אחרים ושיפורים ב- IPv6, משלח DNS ולפקח החומרה.
מה חדש בגרסת 1.3:
- אזהרה: גרסה זו (כל פלטפורמה) כבר לא מתאימה ב 8 כרטיסי MB CF! (& Gt; = 16 MB חובה)
- בעת השדרוג מ1.2x הגנרית-מחשב, עליך להתקין תחילה 1.3b7 לפני שתתקין את התמונה. פלטפורמות אחרות אינן מושפעות.
- שרת DHCP הקבוע & quot; להכחיש לקוחות & quot לא ידועים; אפשרות עם לקוחות ידועים ללא כתובת ה- IP שהוקצה באופן סטטי
- קבוע בעיית אבטחה בלקוח DHCP (CVE-2,009-0,692)
מה חדש בגרסה 1.236 :
- קבוע בעיית אבטחה בלקוח DHCP (CVE-2009
-0,692)
- תיקונים בשבי פורטל (jdegraeve):
- פסק זמן RADIUS השתנה / 5/3 מmaxtries ל3/2 צמצום זמן כשל 30-15 שניות
- הוסיף RADIUS מייחס תמיכה: ChilliSpot-רוחב פס-Max-Up / ChilliSpot-רוחב הפס-Max-Down
- איתור התחברות מקביל קבוע, עכשיו רגישות לאותיות רישיות
- קבוע Pass-Through כתובות MAC בשילוב עם אימות RADIUS MAC
- תיקוני SVG עבור IE7 / 8
- לברוח כראוי hostnames לקוח DHCP בWebGUI
מה חדש בגרסת 1.3 Beta 18:
- תמיכת IPsec קבועה שבורה (ספרייה חסרה)
מה חדש בגרסת 1.3 Beta 17:
- בעיה מוכרת: (ספרייה חסרה) IPsec שבור; 1.3b18 ישוחרר בקרוב
- : גרסה זו (כל פלטפורמה) כבר לא מתאימה על כרטיסי CF 8 MB! (& Gt; = 16 MB חובה)
- בעת השדרוג מ1.2x הגנרית-מחשב, עליך להתקין תחילה 1.3b7 לפני שתתקין את התמונה. פלטפורמות אחרות אינן מושפעות.
- הוסב מגשר לif_bridge. בדיקה הוסרה רב ממשק גשר, ותיבת סימון תחת מערכת & gt; מתקדם לסינון גשר מאז ממשקי חבר עכשיו תמיד להיות מסוננים
- קבוע בעיה עם ipnat מסרבת ליצור ערכי תרגום RDR חדשים בטבלת NAT אם כניסת MAP קיימת לאותה היציאה, למרות שהבדיקה שכנראה נועדה רק כדי לבדוק ערכי RDR קיימים. זה מתקן בעיות עם תקשורת SIP כאשר יש מיפוי NAT נכנסים לנמל 5060. (ראה גם http://marc.info/?l=ipfilter&m=121749272404107&w=2)
- בעיות קבועות בעת שימוש בכללי NAT יוצאים מתקדמים עם התאמת יעד (חיבורים שאינם FTP עובדו על ידי proxy FTP ipnat, שהוביל לאיטיות קשרים לאיבוד,, הודעות בלתי מושגת מארח ICMP נוכלים וכו ', כי ipfilter דורש הצהרת התאמה נוספת על נמל יעד בעת השימוש בפרוקסי)
- דף חכירת DHCP הקבוע כדי להראות החכירה האחרונה לכתובת ה- IP שנתנה (ראה dhcpd.leases (5)) רק
- קבוע עבור דפי IPv6 במנהל משתמש / קבוצה
- תכנית שער IPv4 על סטטוס: דף ממשקים (הוסר בטעות)
- באג קבוע עם רשתות משנה IPv6 בכללי חומת אש
- msk המכשיר הוסיף בליבת תצורה
- מתעדכן מערכת בסיס לFreeBSD 6.4
- תלות PEAR להימנע וDHCPv6 קבוע מגוון לבדוק מתי ממשק אינו מוגדר עם כתובת v6
- לשים להיכנס אליו שנית לשלטון בלוק אנטי-לזייף
אזהרה
תגובות לא נמצא