m0n0wall

Phần mềm chụp màn hình:
m0n0wall
Các chi tiết về phần mềm:
Phiên bản: 1.8.1
Ngày tải lên: 17 Feb 15
Nhà phát triển: Manuel Kasper
Giấy phép: Miễn phí
Phổ biến: 84

Rating: nan/5 (Total Votes: 0)

m0n0wall là một phân phối miễn phí, mạnh mẽ, tối thiểu và đầy đủ tính năng của hệ điều hành mã nguồn mở đã được thiết kế từ mặt đất lên để hoạt động như một giải pháp tường lửa hoàn chỉnh cho hệ thống nhúng hoặc máy tính cá nhân. Nó có nguồn gốc từ các distribution.Features FreeBSD nổi tiếng tại một tính năng glanceKey bao gồm một giao diện an toàn dựa trên web có hỗ trợ SSL (Secure Sockets Layer), hỗ trợ 802.1Q VLAN, khai thác gỗ, đại lý SNMP, DHCP server, cổng khóa, các tuyến tĩnh , DynDNS client, hỗ trợ không dây, máy ép giao thông, mạng và máy chủ bí danh, Wake on LAN client, bộ nhớ đệm DNS forwarder, SVG-dựa Grapher giao thông, và NAT / PAT hỗ trợ.
Ngoài ra, việc phân phối đi kèm với bộ lọc packet stateful, PPTP VPN với RADIUS hỗ trợ máy chủ, quy tắc block / pass, hỗ trợ cho đường hầm IPsec VPN, hỗ trợ cho các điểm truy cập với PRISM-II / 2.5 / 3 thẻ, cũng như IBSS và BSS với card khác, bao gồm Cisco. Các giao diện WAN hỗ trợ Telstra BigPond Cable, PPTP, PPPoE và DHCP.
Một giao diện điều khiển giao diện nối tiếp cho việc phục hồi hệ thống cũng được cung cấp từ get-to, cho phép người dùng gán cổng mạng, thiết lập địa chỉ LAN IP, thiết lập lại mật khẩu của giao diện dựa trên web, thiết lập lại hệ thống để mặc định nhà máy, khởi động lại hệ thống , ping máy chủ, cũng như cài đặt các hoạt động để một đĩa địa phương drive.Distributed như ISO và IMG imagesThis phân phối đặc biệt của BSD có sẵn để tải về miễn phí từ Softoware hoặc thông qua trang web chính thức của mình (xem link bên dưới) là một trong hai khả năng khởi động ISO hình ảnh có thể được triển khai vào đĩa CD hoặc ổ USB, và hình ảnh IMG rằng phải có văn bản chỉ trên USB.
Người dùng sẽ có thể nâng cấp firmware thông qua trình duyệt web yêu thích của mình, chỉ đơn giản bằng cách truy cập m0n0wall & rsquo; s giao diện người sử dụng dựa trên web. Ngoài ra, nó có thể khôi phục hoặc sao lưu cấu hình của bạn. Tại thời điểm này, hệ thống có khả năng khởi động máy tính 32-bit và 64-bit

là gì mới trong phiên bản này:.

    < li> thêm scheduler (& quot; Croen & quot;) dịch vụ với nhiều loại công việc khác nhau (kích hoạt / vô hiệu hóa giao diện hoặc luật shaper, Wake on LAN, khởi động lại, kết nối WAN, thực hiện lệnh vv.)
  • Cải thiện hỗ trợ IPv6, bao gồm IPsec, DHCPv6-PD, RDNSS và DNSSL và thông tin NDP trên trang chẩn đoán ARP
  • sự thay đổi lớn trong hỗ trợ mạng LAN không dây. Trên một số thẻ, nó là bây giờ cũng có thể tạo ra nhiều AP cùng một lúc. Để phản ánh sự thay đổi này, các thiết lập không dây đã chuyển đến giao diện:. Gán trang, nơi subinterface WLAN có thể được tạo ra giống như VLAN
  • DNS forwarder: thêm tùy chọn để đăng nhập truy vấn DNS, thêm bí danh (CNAMEs) và MXS
  • Thêm AES-256, SHA-256/384/512 và thêm tùy chọn nhóm DH để IPsec
  • Thực hiện quy tắc di chuyển và xóa vào công việc trang luật shaper như cho các quy tắc tường lửa.
  • hỗ trợ ban đầu cho các modem USB
  • cho phép CPU hỗ trợ mật phần cứng
  • tự động phân công lại có sẵn giao diện mạng vật lý nếu không ai trong số các giao diện được giao trong cấu hình có thể được tìm thấy trên hệ thống (tức là cho một cài đặt mới, hoặc khi di chuyển một cấu hình hiện có để phần cứng mới)
  • & quot; & quot nhúng; hình ảnh đã biến mất; generic-pc-serial nên bây giờ được sử dụng cho động cơ PC và Ban Soekris
  • tốc độ giao diện điều khiển cho hình ảnh nối tiếp được cố định là 9600 baud (không còn cố gắng sử dụng BIOS giá trị đặt trước)
  • giới thiệu một hệ thống tự động xây dựng cho phép một để xây dựng m0n0wall từ đầu với hầu như không có sự can thiệp thủ trên một tiêu chuẩn hệ thống FreeBSD 8.4
  • vô số sửa lỗi và cải tiến trong mã UI và hệ thống cấu hình

là gì mới trong phiên bản 1,34:

  • backported từ chi nhánh beta:
  • Loại bỏ sửa đổi GET từ các trang webGUI.
  • Lưu ý: các trang API exec_raw.php và bây giờ uploadconfig.php yêu cầu thông số khác nhau hơn so với trước. exec_raw.php hiện nay đòi hỏi các cmd để được đưa ra trong một POST, và cả các trang cần một CSRF thẻ ma thuật có giá trị, trong đó có thể thu được bằng cách phát hành một GET đầu tiên mà không có bất kỳ thông số (xem ví dụ trong exec_raw.php comment).
  • Thực hiện quy tắc di chuyển và xóa vào công việc trang luật shaper như cho các quy tắc tường lửa.
  • Thêm CSRF-ma để bảo vệ CSRF trong webGUI.
  • Fix tiềm năng XSS trong diag_ping.php và diag_traceroute.php.
  • Tăng kích thước khóa chứng chỉ webGUI tự động tạo ra đến 2048 bit.
  • Update webGUI mặc định giấy chứng nhận / key.
  • Xóa tên miền xử lý từ dhclient-script và thay đổi ARP lệnh không sử dụng sed (không được sử dụng / có sẵn trong m0n0wall).
  • Change virtualHW phiên bản 7 cho VMWare hình ảnh để tránh sai sót trong ESX 4

là gì mới trong phiên bản 1,33 Beta 2:

  • một loại hình ảnh mới & quot; generic-PC- serial & quot; đã được thêm vào; sự khác biệt duy nhất để generic-pc là nó luôn luôn sử dụng các giao diện điều khiển nối tiếp (COM1 trên ở bất cứ tốc độ BIOS đặt nó vào)
  • giới thiệu lại gốc lái xe if_re FreeBSD (để sửa chữa thiếu hỗ trợ cho 8139C +) và thêm Realtek vá lái xe dưới một cái tên mới (if_rg) với ưu tiên thấp hơn để đảm bảo rằng các Realtek vá lái xe chỉ được sử dụng nếu các cổ phiếu FreeBSD if_re / if_rl thể ' t xử lý các thiết bị
  • DHCPv6: fixup cho SLA-id là 0
  • không cho phép mật khẩu webGUI với dấu hai chấm (:) như mini_httpd có rắc rối xử lý chúng
  • sửa chữa các phiên captive portal bị phá vỡ khi giới hạn cho mỗi người sử dụng băng thông được sử dụng và những thay đổi trong webGUI được thực hiện đòi hỏi phải nạp lại các traffic (do Robert Solomon)

là gì mới trong phiên bản 1,33 Beta 1:

  • cập nhật IPFilter để 4.1.33
  • quy tắc NAT inbound bây giờ có thể được thêm vào giao diện LAN với địa chỉ WAN là một mục tiêu; điều này giúp việc truy cập các máy chủ trên một giao diện tùy chọn từ giao diện mạng LAN bằng cách sử dụng địa chỉ IP WAN của m0n0wall
  • thay thế if_re lái bởi Realtek phiên bản tùy chỉnh để hỗ trợ RTL8111C (trong số những người khác)
  • cải tiến IPv6 bởi Andrew White:
  • hỗ trợ ban đầu cho LAN IPv6 giao tiền tố sử dụng DHCP-PD
  • tăng AICCU giao diện trang tình trạng
  • thêm hỗ trợ IPv6 cho các điểm đến syslog
  • thêm hỗ trợ IPv6 cho Diagnostics: Firewall Kỳ
  • thêm xử lý giao diện trang lỗi tình trạng cho AICCU bị xuống
  • thiết lập máy chủ DHCPv6 cố định khi giao diện mục tiêu được cấu hình trong chế độ 6to4 (báo cáo của Brian Lloyd)
  • thêm hỗ trợ cho người dùng tùy biến captive portal logout và trang trạng thái, cũng như một lựa chọn thay đổi mật khẩu cho người dùng CP địa phương (đóng góp bởi Stephane Billiart)
  • tăng 'Bind to LAN' tùy chọn cho syslog, vì vậy bạn có thể syslog qua một đường hầm VPN
  • dnswatch cố định để đối phó với thay đổi resolv.conf (cho IPsec đường hầm đến các điểm cuối động)
  • lỗ hổng XSS khác nhau cố định trong webGUI
  • Thêm tùy chọn trên trang cài đặt nâng cao để bảo vệ chống lại các cuộc tấn công DNS rebinding
  • slash thêm cố định trong captive portal chuyển hướng
  • thêm hỗ trợ cho (cập nhật bằng tay) CRL cho IPsec VPN (góp của Sebastian Lemke)
  • ngăn / thư mục ext từ được liệt kê qua webGUI (báo cáo của Bernd Strehhuber)
  • typo cố định trong system_do_extensions () mà đã phá vỡ hỗ trợ phần mở rộng (báo cáo của Bernd Strehhuber)
  • tăng kiểm tra cho các mục DHCP đặt phòng cho các địa chỉ MAC giống nhau
  • thay đổi EDNS 4096 từ mặc định 1280 cho dnsmasq, nên giúp DNSSEC
  • đừng để mất thông tin máy chủ DNS giữ dhcpd từ bắt đầu

là gì mới trong phiên bản 1.32:

  • m0n0wall 1,32 vá một lỗi Ethernet trên bảng Alix (trong số những người khác ) và chứa một số bản sửa lỗi nhỏ khác và cải tiến về IPv6, các forwarder DNS và màn hình phần cứng.

là gì mới trong phiên bản 1.3:

  • Chú ý: phiên bản này (bất kỳ nền tảng) không còn phù hợp trên 8 thẻ MB CF! (& Gt; = 16 MB yêu cầu)
  • Khi nâng cấp từ generic-pc 1.2x, bạn phải cài đặt 1.3b7 đầu tiên trước khi bạn cài đặt hình ảnh này. Các nền tảng khác không bị ảnh hưởng.
  • DHCP cố định máy chủ & quot; từ chối khách hàng chưa biết & quot; lựa chọn với các khách hàng biết đến mà không có một địa chỉ IP được gán tĩnh
  • cố định một vấn đề bảo mật trong máy khách DHCP (CVE-2009-0692)

là gì mới trong phiên bản 1,236:

  • cố định một vấn đề bảo mật trong máy khách DHCP (CVE-2009 -0692)
  • sửa captive portal (jdegraeve):
  • thay đổi thời gian chờ RADIUS / maxtries từ 5/3 đến 3/2 giảm thời gian chuyển đổi dự phòng 30-15 giây
  • tăng RADIUS hỗ trợ thuộc tính cho: ChilliSpot-Bandwidth-Max-Up / ChilliSpot-Bandwidth-Max-Down
  • phát hiện đăng nhập đồng thời cố định, bây giờ trường hợp không nhạy cảm
  • cố định Pass-Thông qua địa chỉ MAC kết hợp với xác thực RADIUS MAC
  • sửa SVG cho IE7 / 8
  • đúng cách thoát khỏi tên máy client DHCP trong webGUI

là gì mới trong phiên bản 1.3 Beta 18:

  • hỗ trợ IPsec gãy cố định (thiếu thư viện)

là gì mới trong phiên bản 1.3 Beta 17:

  • Được biết đến vấn đề: IPsec hỏng (thiếu thư viện); 1.3b18 sẽ được phát hành sớm
  • Chú ý: phiên bản này (bất kỳ nền tảng) không còn phù hợp trên thẻ CF 8 MB! (& Gt; = 16 MB yêu cầu)
  • Khi nâng cấp từ generic-pc 1.2x, bạn phải cài đặt 1.3b7 đầu tiên trước khi bạn cài đặt hình ảnh này. Các nền tảng khác không bị ảnh hưởng.
  • Chuyển đổi từ BRIDGE để if_bridge. Gỡ bỏ phiếu đa giao diện cầu, và hộp kiểm dưới System & gt; Cải tiến cho việc lọc cầu kể từ khi giao diện thành viên bây giờ sẽ luôn luôn được lọc
  • cố định một vấn đề với ipnat từ chối để tạo mục dịch mới RDR trong bảng NAT nếu một mục MAP tồn tại cho các cổng tương tự, mặc dù kiểm tra mà có lẽ chỉ có nghĩa là để kiểm tra các entry RDR hiện. Điều này sửa chữa các vấn đề với truyền thông SIP khi có một ánh xạ NAT inbound cho cổng 5060. (xem thêm http://marc.info/?l=ipfilter&m=121749272404107&w=2)
  • vấn đề cố định khi sử dụng quy tắc NAT outbound tiên tiến với kết hợp đích (kết nối không FTP đã được xử lý bởi các FTP proxy ipnat, dẫn đến chậm, mất kết nối, rogue ICMP host unreachable điệp vv vì IPFilter đòi hỏi một tuyên bố trận đấu bổ sung trên cổng đích khi sử dụng các proxy)
  • cố định thuê trang DHCP để chỉ hiển thị các thuê cuối cùng cho một địa chỉ IP cho (xem dhcpd.leases (5))
  • cố định cho các trang IPv6 trong quản lý người dùng / nhóm
  • show IPv4 cửa ngõ trên Status: trang giao diện (đã được gỡ bỏ là vô tình)
  • lỗi cố định với mạng con IPv6 trong các quy tắc tường lửa
  • thêm thiết bị msk đến kernel cấu hình
  • cập nhật hệ thống cơ bản để FreeBSD 6.4
  • tránh phụ thuộc PEAR và cố định DHCPv6 phạm vi kiểm tra khi giao diện không được cấu hình với một địa chỉ v6
  • đặt đăng nhập lại để cai trị khối chống giả mạo

Phần mềm tương tự

GhostBSD Xfce
GhostBSD Xfce

3 Oct 17

L4/Iguana
L4/Iguana

3 Jun 15

Contiki
Contiki

19 Feb 15

Phần mềm khác của nhà phát triển Manuel Kasper

mod_auth_pubtkt
mod_auth_pubtkt

20 Feb 15

plconfig
plconfig

3 Jun 15

Ý kiến ​​để m0n0wall

Bình luận không
Nhập bình luận
Bật hình ảnh!