LINUX.ORG.RU

NethSecurity 8.1

 , nethsecurity,

NethSecurity 8.1

2

1

Выпущена новая версия NethSecurity, открытого межсетевого экрана на базе Linux. В ней улучшена стабильность, обновлён интерфейс управления администраторами, добавлено отслеживание соединений.

Проект NethSecurity, являющийся переработкой OpenWrt и преемником NethServer 7, выпустил версию 8.1 всего через месяц после предыдущего крупного релиза 8.0. Этот файрвол предназначен для упрощения развертывания сетевой безопасности с помощью простого процесса установки и удобного веб-интерфейса для обеспечения надежной защиты сети.

Основные нововведения:

  • Менеджер соединений теперь предоставляет интерфейс для отслеживания активных сетевых соединений.
  • Управление администраторами улучшено и доступно непосредственно из пользовательского интерфейса, что упрощает управление административными пользователями.
  • Функциональность MultiWAN улучшена, включая опцию «sticky» для повышения устойчивости соединений.
  • Аутентификация через удаленную базу данных LDAP улучшена, предлагая больше гибкости для Active Directory и других конфигураций LDAP.
  • Обновленные сигнатуры DPI доступны как для сообщества, так и для корпоративных пользователей.
  • Новый прокси аутентификации подписки позволяет доступ к каналам репозитория подписки после проверки system_key.

Кроме того, версия 8.1 устраняет множество ошибок для повышения стабильности системы. Были решены проблемы с использованием пространства на NVME-дисках, надежностью DHCP-сервера после миграции и различные проблемы с отображением политик MultiWAN.

В будущих обновлениях планируется развивать эти улучшения. Также есть планы по введению новых функций, таких как объекты файрвола и улучшенная отчетность. Разработчики будут учитывать отзывы пользователей для дальнейшего развития проекта.

>>> Подробности

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)

Вроде и относительно минорная версия, но про 8.0 новости не было, да и вообще об этом проекте.

CrX ★★★★★
() автор топика

Как выглядит интерфейс настройки, не видать скриншотов

I-Love-Microsoft ★★★★★
()

GUI для Firewall это круто, с ними больше домохозяинов смогут лучше админить свои локалхосты.

xwicked ★★☆
()
Ответ на: комментарий от xwicked

Ничего в этом плохого не вижу на самом деле. Кто-то прется от хацкинга в консоли, а кто-то хочет слезть с некрософта и только начал осваивать систему.

Я вот лично никогда не юзал фаервол за ~20 лет пользования линуксом. Меня даже не интересует, как оно работает. На крайняк загуглю. Просто мне оно никогда не требовалось, у меня немного другая работа и задачи. Я не крутой админ, хоть и люблю ковыряться в системе, что-то настраивать, пачтить, компилить изредка что-то (исключительно для себя, как хобби).

И мне самому было бы гораздо удобнее наклацать в гуях это дело. А может я просто старый уже и мне лень… Хз.

Gonzo ★★★★★
()
Ответ на: комментарий от xwicked

При чём тут гуй, если сабж - дистр для организации железячного фаерволла?

frunobulax ★★★
()

А причем тут openwrt?

Based on CentOS/RHEL, a widespread and popular server distribution, trusted by routine security updates, and rock solid stability.

Судя по описанию - это не железячный firewall, а очередной all-in-one сервер для soho

Kolins ★★★★
()
Ответ на: комментарий от Kolins

А причем тут openwrt?

https://docs.nethsecurity.org/en/latest/introduction.html

NethSecurity is an Unified Threat Management (UTM) solution that provides a comprehensive suite of security features, including firewall, content filtering, deep packet inspection (DPI) using Netifyd, Dedalo hotspot, OpenVPN, and an optional remote controller. It is designed to be easy to install and configure, making it a good choice for both small and medium-sized businesses (SMBs) as well as enterprise organizations.

NethSecurity is based on OpenWrt, a popular Linux distribution for embedded devices. This gives it a number of advantages, including:

CrX ★★★★★
() автор топика
Ответ на: комментарий от xwicked

Для клоунов объясняю, что если у Firewall / proxy server есть GUI, то это значит 16-летний типчик сможет раздать свой спутниковый интернет в городскую локалку, как я делал с домолинком. Как 2 пальца об асфальт. А вы ржите, порог вхождения в сложные вещи значительно снижается. И, бородатые одмины, тешьте своё ЧСВ.

xwicked ★★☆
()
Последнее исправление: xwicked (всего исправлений: 1)

являющийся переработкой OpenWrt

Так оно на роутер ставится или на какое железо?

Logopeft ★★
()
Ответ на: комментарий от xwicked

Полностью поддерживаю и даже дополню.

Дело не наличии или отсутствии GUI, а в возможности выбора, конкретно для себя, когда есть кнопка «Вкл GUI» или «Выкл GUI».

ts
()
Ответ на: комментарий от xwicked

А ты прёсси от знания заклинаний? Сколько раз в год ты настраиваешь фаерволы? И сколько фаерволов ты знаешь наизусть?

R_He_Po6oT ★★★★
()
Ответ на: комментарий от Desmond_Hume

Это iptables, завёрнутый в гуй? Кто под капотом?

Потыкал в виртуалке полчасика. Под капотом openwrt - есть uci, opkg, можно включить luci. Версия релиза тоже намекает на OpenWRT - Firmware Version NethSecurity 8-23.05.3-ns.1.1.0 r23809-234f1a2efa / LuCI openwrt-23.05 branch git-24.073.29889-cd7e519. Iptables есть, так как есть multiWAN. А вообще файрвол на nft, как в openwrt. То есть смесь iptables и nft.

Пишут, что есть wireguard. На деле его настройки спрятаны в «Legacy web user interface» (это Luci).

В целом, выглядит как красивая обертка над Openwrt.

NyXzOr ★★★
()
Последнее исправление: NyXzOr (всего исправлений: 1)
Ответ на: комментарий от NyXzOr

Интересно, почему на distrowatch это есть, а openwrt нет

NyXzOr ★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.