BASIC

Firewall,UTM,Freebsd,Proxy,VPN,QOS,Captive Portal, Load Balance, FailOver,Appliance,Firewall

O Módulo Basic é obrigatório para o FYREWALL 4.0.
É disponibilizado em 2 línguas: Portugues e Inglês.
O FYREWALL está em inglês por default.

  • Sistema Operacional
    • Baseado no FreeBSD
    • Versões em x86 64 bits
    • Disponível em formato para pendrives , OVA e ISO.
  • Interface
    • Túneis GRE
    • Túneis GIF
    • Suporte a conexões 3G
    • Suporte a modem dial-up
    • PPP Multilink para agregação de conexões PPP ( requer suporte do provedor )
    • Interfaces LAGG
    • Grupos de interfaces
    • Alias de IPs podem ser IPs virtuais
    • IPs virtuais em alias podem ser agregados com IPs virtuais CARP para ultrapassar o limite de 255,em cenários com necessidade de grande número de IPs virtuais CARP.
    • VLANs QinQ
    • Bloquear redes privadas/bogon em qualquer interface
    • Todas as interfaces são opcionais, exceto a WAN
    • Todas as interfaces podem ser renomeadas
    • Melhoramentos em bridging – Agora é possível controlar todas as opções de “if_bridge”, e designar interfaces de bridge
  • Interface web
    • Disponível em até 3 línguas (Inglês, Português, Espanhol)
    • Uso de https por padrão, redirecionando automaticamente da porta http
    • Mostradores e widgets na página inicial
    • “Sistema” -> “Avançado” divide-se em múltiplas abas, com maiores opções de visualização
    • Alertas por email e growl [ //growl.info ]
  • Aliases
    • Aliases aninhados ( aliases dentro de aliases )
    • Auto-completação de alias sem distinção de maiúsculas e minúsculas
    • Faixas de ips como alias
    • Importação de alias em massa
    • URLs como alias
    • Aliases permitir o agrupamento e designação de IPs, redes e portas. Isso ajuda a manter o seu conjunto de regras de firewall limpo e fácil de entender, especialmente em ambientes com múltiplos IPs públicos e diversos servidores.
    • Tabela de URLs como alias – usa tabela persist do pf para armazenar grandes quantidades ( 40.000+ ) de itens
  • Firewall
    • Política de roteamento altamente flexível possível, selecionando gateway em uma base por regra (para balanceamento de carga, failover, múltiplos WAN, etc.)
    • Filtragem de protocolos na camada 7 da rede ( aplicações )
    • EasyRule – adicione regras no firewall a partir da saída do log ( e do console )
    • Tamanho da tabela de estados gerenciado automaticamente baseado na quantidade de RAM do sistema
    • Maiores opções nas regras avançadas
    • Auxiliar ftp agora no kernel
    • Proxy tftp
    • Regras de agendamento agora gerenciadas pelo pf, para usar todas as opções disponíveis para regras do pf
    • Visão do estado do sistema, mostra estados agrupados por ip de origem, ip de destino, etc …
  • NAT
    • Todas as telas de NAT foram atualizadas com mais funcionalidades
    • Redirecionamento de portas agora cria/atualiza a(s) regra(s) do firewall relacionada(s) automaticamente
    • Redirecionamento de portas pode usar “rdr pass” opcionalmente , sem precisar criar regra no firewall
    • Redirecionamentos podem ser desabilitados
    • Redirecionamentos podem ser negados
    • Filtros de origem e destino para redirecionamentos
    • Melhoramentos na reflexão de NAT, incluindo reflexão para NAT 1:1
    • Sobreposição de reflexão de NAT por entrada
    • Regras de NAT 1:1 podem especificar origem e destino
    • Página de NAT 1:1 redesenhada
    • NAT em direção à rede externa ( internet ) pode traduzir os endereços internos para um grupo de endereços ip externos( alias ou sub-rede de ips), ao invés de um único ip externo
    • NAT em direção à rede externa pode especificar endereço de entrada e saída
    • NAT em direção à rede externa pode usar alias
    • Melhoramentos na geração de regras para NAT em direção à rede externa quando da troca do modo automático para o manual
  • Gerenciamento de usuários
    • Novo gerenciador de usuários consolidando as várias telas das versões anteriores
    • Permissões de acesso por página
    • Três tipos de autenticação nativos : Local, LDAP e RADIUS
    • Diagnósticos de autenticação
    • Gerenciamento de certificados
    • Gerenciador de certificados para IPSEC, usuários, interface web e OpenVPN
    • Criação/Importação de Autoridade Certificadora ( CA ), Certificados, Listas de revogação
    • Elimina a necessidade de usar o console para gerenciar certificados
  • Outras novidades
    • Página para consulta de DNS
    • PfTop e top na interface web – atualizados em tempo real
    • Histórico de configurações agora mostra diferenças entre versões
    • Download de versões anteriores da configuração
    • Descrições do histórico com o passar do mouse
    • Interpretador de logs no console ( /usr/local/bin/filterparser )
    • Mudança para php 5.6
    • Proxy IGMP
    • Suporte a vários serviços de DNS dinâmico, incluindo suporte completo a multi-WAN e múltiplas contas em cada interface
    • Os seguintes serviços de DNS dinâmico são suportados:
      • DNS-O-Matic
      • DynDNS (dynamic)
      • DynDNS (static)
      • DynDNS (custom)
      • DHS
      • DyNS
      • easyDNS
      • No-IP
      • ODS.org
      • ZoneEdit
      • Loopia
      • freeDNS
      • DNSexit
      • OpenDNS
      • Namecheap.com
    • Mais tipos de interfaces disponíveis para captura de pacotes
    • O firewall propriamente usa o redirecionador DNS para resolução de nomes ( configurável ), de modo que o firewall se beneficia de consultas mais rápidas via múltiplas consultas concorrentes, observando todas as substituições DNS, registros DHCP, etc …

 

WordPress Appliance - Powered by TurnKey Linux