红联Linux门户
Linux帮助

m0n0wall 1.8.1发布,防火墙软件包

发布时间:2014-01-16 09:52:46来源:红联作者:empast
m0n0wall 1.8.1 发布,为了更好的支持目前的硬件,基础系统已经转向了 FreeBSD 8.4;此版本包括了很多新特性,系统改进和 bug 修复。

注意事项:

此版本要求平台至少是 128 MB RAM,disk/CF 大小至少是 32 MB

升级的时候请查阅 升级指导手册

physdiskwrite 在文件末尾提示的错误(2182) 可以忽略,他们生成的是数字签名

主要更新内容:

add scheduler ("Croen") service with many different job types (enable/disable interface or shaper rule, Wake on LAN, reboot, reconnect WAN, execute command etc.)

improved IPv6 support, including IPsec, DHCPv6-PD, RDNSS and DNSSL, and NDP info on the ARP diagnostic page

major overhaul of wireless LAN support. On some cards, it is now also possible to create multiple APs at the same time. To reflect this change, the wireless settings have moved to the Interfaces: assign page, where WLAN subinterfaces can be created much like for VLANs.

DNS forwarder: add option to log DNS queries, add aliases (CNAMEs) and MXs

Add AES-256, SHA-256/384/512 and additional DH group options to IPsec

Make rule moving and deletion on shaper rules page work like for firewall rules.

Initial support for USB modems

enable CPU hardware crypto support

automatically reassign available physical network interfaces if none of the assigned interfaces in the configuration can be found on the system (i.e. for a new installation, or when moving an existing config to new hardware)

the "embedded" image is gone; generic-pc-serial should now be used for PC Engines and Soekris boards

console speed for serial images is fixed to 9600 baud (no longer tries to use BIOS preset value)

introduction of an automated build system that allows one to build m0n0wall from scratch with almost no manual intervention on a standard FreeBSD 8.4 system

countless bug fixes and improvements in UI and system configuration code

更多内容请前往 SVN change log 。

M0n0wall,挺奇怪的软件名, M0n0wall是基于以性能和稳定性著称的FreeBSD内核(目前基于4.11,今后可能会基于6.x)的嵌入式的防火墙系统。

M0n0wall对硬件要求很低,486芯片、32M内存(一般建议64M),8M硬盘(是个 能用的硬盘就可以)加上网卡(两块,支持DMZ的话三块)即可正常工作并有相当不错的数据承受能力。该系统不使用外存交换机制,所以硬盘等外部存储器仅在 系统引导时使用,加载完成后就不再需要外存,所以还可以使用FLASH电子盘(包括CF卡转接)来充当系统介质。这样可以取得相当高的可靠性,由于 FLASH介质较硬盘存取速度稍慢,所以要稍稍牺牲一点起动时间。对于奔腾级的硬件配置,典型启动时间小于1分钟。
M0n0wall提供界面相当友好的完全基于web界面(PHP)的的配置管理(就BSD系统 来说,这是首创),局域网内任何一台同一网段的计算机通过M0n0wall默认IP地址登录Web界面后均可对系统进行管理。M0n0wall还提供 VPN功能;支持地址1:1映射(如果不是IP太富裕,一般不需要吧)、NAT端口映射、路由规则自定义配置、8.11b无线网络支持(由于 FreeBSD4.11所限,目前不支持54M无线网卡)等功能,特别值得推荐的是M0n0wall还增加了大部分硬件路由器未包含的流量控制功能(解决 BT等大量下载和网页浏览速度矛盾的利器)。
其他功能包括:专门解决像ADSL等非对称链路固有的因上行通道饱和造成TCP的ACK确认包拥塞所导致的下行宽带利用不足的问题;因PPPoE的特殊性带来的mss路由“黑洞”问题;信道利用率图表显示。

m0n0wall 是一项针对建立一个完整的、嵌入式的防火墙软件包的计划,该软件包可以安装于嵌入式 PC 里, 提供所有商业防火墙的重要特性(包括易用性),而且价格只有商业防火墙几分之一(自由软件)。

m0n0wall 是基于 bare-bones version of FreeBSD,包括一个 WEB 服务器,PHP 和其它一些工具软件。整个系统的配置保存在一个 XML 文件当中,条理清晰。
m0n0wall 可能是第一个启动时通过 PHP 配置的 UNIX 系统,这种结构胜于使用 shell 脚本。并且整个系统的配置用 XML 格式保存。

项目主页:http://m0n0.ch/wall/

下载地址:http://m0n0.ch/wall/downloads.php

来自:开源中国社区
文章评论

共有 0 条评论