Доступен дистрибутив для создания сетевых шлюзов Vyatta 6.3

Вышел релиз специализированного Linux-дистрибутива для создания маршрутизаторов и межсетевых экранов — Vyatta 6.3, основанного на кодовой базе Debian GNU/Linux, но при этом содержащего в себе ряд оригинальных разработок. Компания Vyatta разрабатывает данный дистрибутив для своих аппаратных платформ, но поддерживает возможность его использования и на обычных компьютерах. Управление может производиться через Web-интерфейс или из командной строки в стиле Juniper. Имеются модули для создания VPN, организации кеширования трафика, фильтрации трафика на основе анализа содержимого IP-пакетов, ограничения доступа посредством специальных правил и URL фильтров. Загрузочный iso-образ дистрибутива занимает 194 Мб.

Из представленных в новой версии улучшений можно отметить:

  • Интегрированы драйверы для гигабитных и 10-гигабитных Ethernet-адаптеров Broadcom;
  • Добавлены предопределенные наборы правил для системы предотвращения атак: «Connectivity» (максимальные возможности), «Security» (максимальная безопасность), «Balanced» (сбалансированные настройки).
  • Новая структура иерархии директорий с конфигурацией, сохраняемая между обновлениями образа системы;
  • Новые CLI-команды для упрощения работы с файлами;
  • Оптимизация производительности конфигурационного бэкенда;
  • Расширение возможностей по управлению IPsec VPN, включая возможность выбора протокола и порта для создания VPN-туннелей, поддержку аутентификации с использованием сертификатов X.509, настройку времени жизни IKE и поддержку привязки фиксированного IP для подключающихся клиентов;
  • Увеличена гибкость и удобство интерфейса для работы с OpenVPN, включая поддержку создания сетевого моста поверх OpenVPN и возможность сброса или закрытия доступа для отдельных клиентов;
  • Подготовлены экспериментальные 64-разрядные сборки для использования в промышленных системах виртуализации (поддерживается KVM, Amazon AWS, VMWare ESX и Citrix XenServer).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.