O Módulo Basic é obrigatório para o FYREWALL 4.0.
É disponibilizado em 2 línguas: Portugues e Inglês.
O FYREWALL está em inglês por default.
- Sistema Operacional
- Baseado no FreeBSD
- Versões em x86 64 bits
- Disponível em formato para pendrives , OVA e ISO.
- Interface
- Túneis GRE
- Túneis GIF
- Suporte a conexões 3G
- Suporte a modem dial-up
- PPP Multilink para agregação de conexões PPP ( requer suporte do provedor )
- Interfaces LAGG
- Grupos de interfaces
- Alias de IPs podem ser IPs virtuais
- IPs virtuais em alias podem ser agregados com IPs virtuais CARP para ultrapassar o limite de 255,em cenários com necessidade de grande número de IPs virtuais CARP.
- VLANs QinQ
- Bloquear redes privadas/bogon em qualquer interface
- Todas as interfaces são opcionais, exceto a WAN
- Todas as interfaces podem ser renomeadas
- Melhoramentos em bridging – Agora é possível controlar todas as opções de “if_bridge”, e designar interfaces de bridge
- Interface web
- Disponível em até 3 línguas (Inglês, Português, Espanhol)
- Uso de https por padrão, redirecionando automaticamente da porta http
- Mostradores e widgets na página inicial
- “Sistema” -> “Avançado” divide-se em múltiplas abas, com maiores opções de visualização
- Alertas por email e growl [ //growl.info ]
- Aliases
- Aliases aninhados ( aliases dentro de aliases )
- Auto-completação de alias sem distinção de maiúsculas e minúsculas
- Faixas de ips como alias
- Importação de alias em massa
- URLs como alias
- Aliases permitir o agrupamento e designação de IPs, redes e portas. Isso ajuda a manter o seu conjunto de regras de firewall limpo e fácil de entender, especialmente em ambientes com múltiplos IPs públicos e diversos servidores.
- Tabela de URLs como alias – usa tabela persist do pf para armazenar grandes quantidades ( 40.000+ ) de itens
- Firewall
- Política de roteamento altamente flexível possível, selecionando gateway em uma base por regra (para balanceamento de carga, failover, múltiplos WAN, etc.)
- Filtragem de protocolos na camada 7 da rede ( aplicações )
- EasyRule – adicione regras no firewall a partir da saída do log ( e do console )
- Tamanho da tabela de estados gerenciado automaticamente baseado na quantidade de RAM do sistema
- Maiores opções nas regras avançadas
- Auxiliar ftp agora no kernel
- Proxy tftp
- Regras de agendamento agora gerenciadas pelo pf, para usar todas as opções disponíveis para regras do pf
- Visão do estado do sistema, mostra estados agrupados por ip de origem, ip de destino, etc …
- NAT
- Todas as telas de NAT foram atualizadas com mais funcionalidades
- Redirecionamento de portas agora cria/atualiza a(s) regra(s) do firewall relacionada(s) automaticamente
- Redirecionamento de portas pode usar “rdr pass” opcionalmente , sem precisar criar regra no firewall
- Redirecionamentos podem ser desabilitados
- Redirecionamentos podem ser negados
- Filtros de origem e destino para redirecionamentos
- Melhoramentos na reflexão de NAT, incluindo reflexão para NAT 1:1
- Sobreposição de reflexão de NAT por entrada
- Regras de NAT 1:1 podem especificar origem e destino
- Página de NAT 1:1 redesenhada
- NAT em direção à rede externa ( internet ) pode traduzir os endereços internos para um grupo de endereços ip externos( alias ou sub-rede de ips), ao invés de um único ip externo
- NAT em direção à rede externa pode especificar endereço de entrada e saída
- NAT em direção à rede externa pode usar alias
- Melhoramentos na geração de regras para NAT em direção à rede externa quando da troca do modo automático para o manual
- Gerenciamento de usuários
- Novo gerenciador de usuários consolidando as várias telas das versões anteriores
- Permissões de acesso por página
- Três tipos de autenticação nativos : Local, LDAP e RADIUS
- Diagnósticos de autenticação
- Gerenciamento de certificados
- Gerenciador de certificados para IPSEC, usuários, interface web e OpenVPN
- Criação/Importação de Autoridade Certificadora ( CA ), Certificados, Listas de revogação
- Elimina a necessidade de usar o console para gerenciar certificados
- Outras novidades
- Página para consulta de DNS
- PfTop e top na interface web – atualizados em tempo real
- Histórico de configurações agora mostra diferenças entre versões
- Download de versões anteriores da configuração
- Descrições do histórico com o passar do mouse
- Interpretador de logs no console ( /usr/local/bin/filterparser )
- Mudança para php 5.6
- Proxy IGMP
- Suporte a vários serviços de DNS dinâmico, incluindo suporte completo a multi-WAN e múltiplas contas em cada interface
- Os seguintes serviços de DNS dinâmico são suportados:
- DNS-O-Matic
- DynDNS (dynamic)
- DynDNS (static)
- DynDNS (custom)
- DHS
- DyNS
- easyDNS
- No-IP
- ODS.org
- ZoneEdit
- Loopia
- freeDNS
- DNSexit
- OpenDNS
- Namecheap.com
- Mais tipos de interfaces disponíveis para captura de pacotes
- O firewall propriamente usa o redirecionador DNS para resolução de nomes ( configurável ), de modo que o firewall se beneficia de consultas mais rápidas via múltiplas consultas concorrentes, observando todas as substituições DNS, registros DHCP, etc …