A atualização principal 199 do IPFire 2.29 reforça a segurança da rede e do Wi-Fi.

  • Novo suporte para Wi-Fi 6 e Wi-Fi 7 com mais controle sobre os modos sem fio e proteção de SSID ativada por padrão.
  • Visibilidade de rede aprimorada graças ao LLDP e CDPv2 integrados à interface web para ambientes com múltiplos switches.
  • Reforço da segurança com o Suricata 8.0.2, mitigação de vulnerabilidades no proxy e ajuste das regras do firewall e da filtragem da web.
  • Atualização massiva de pacotes essenciais como OpenSSL, OpenSSH, FFmpeg, Samba, Tor e outros componentes de rede e segurança.

Atualização do IPFire 2.29 Core 199

O novo Atualização do IPFire 2.29 Core 199 Já está disponível Esta atualização chega como uma revisão importante desta distribuição de firewall baseada em Linux, amplamente utilizada como roteador e firewall dedicado. A atualização concentra-se no fortalecimento da segurança, na melhoria do gerenciamento de redes sem fio de última geração e no aprimoramento de diversas funções críticas para a administração diária de redes profissionais.

Com este lançamento, o IPFire dá mais um passo rumo à adaptação a ambientes de rede cada vez mais complexos, onde Wi-Fi de alta velocidade, segmentação avançada e requisitos rigorosos de monitoramento.Embora seja um projeto global, muitas das novas funcionalidades são particularmente interessantes para as equipes de segurança e operações de rede na Espanha e no resto da Europa, onde a implantação do Wi-Fi 6 e do Wi-Fi 7 e a pressão regulatória sobre a segurança cibernética estão em constante crescimento.

Suporte para Wi-Fi 6 e Wi-Fi 7 com mais controle.

Uma das mudanças mais visíveis na atualização principal 199 do IPFire 2.29 é a adição de Suporte nativo para os padrões Wi-Fi 6 e Wi-Fi 7.O sistema agora permite selecionar o modo sem fio preferido e é capaz de detectar automaticamente os recursos oferecidos pelo hardware instalado, possibilitando funções compatíveis sem a necessidade de configurações manuais excessivamente complexas.

A atualização também ativa por padrão o Proteção SSIDEssa medida visa fortalecer a segurança das redes sem fio contra diversos tipos de ataques e falsificação de identidade. Além disso, incorpora a capacidade de converter pacotes multicast em pacotes unicast por padrão, o que pode melhorar a eficiência e a estabilidade em determinadas implantações de Wi-Fi, especialmente em redes com um grande número de clientes.

Outra novidade relacionada ao aspecto sem fio é a detecção de radar de fundoIsso é fundamental para cumprir as regulamentações sobre o uso do espectro de rádio, algo especialmente relevante na Europa. Essa função ajuda a evitar interferências com sistemas prioritários que operam em determinadas faixas de frequência, alinhando a plataforma aos requisitos regulamentares.

Maior visibilidade da rede com LLDP e CDPv2

Em ambientes corporativos e de provedores de serviços, a visibilidade das conexões entre os elementos é crucial. É por isso que o IPFire 2.29 Core Update 199 integra suporte nativo para LLDP (Link-Local Discovery Protocol) e Cisco Discovery Protocol versão 2 diretamente em sua interface web, dentro da seção de serviços dedicada ao LLDP.

Graças a essa integração, o firewall é capaz de Identifique os dispositivos de rede conectados às suas interfaces. E, ainda mais útil em grandes instalações, saber a quais portas do switch ele está conectado. Essas informações podem alimentar ferramentas de monitoramento e inventário de rede usadas em grandes implantações, facilitando diagnósticos, auditorias e reorganização da topologia.

Para administradores que gerenciam vários sites, salas de telecomunicações ou centros de dados, ter esses dados centralizados no local é uma vantagem significativa. Interface web do IPFire Isso ajuda a reduzir o tempo de intervenção e a minimizar erros ao modificar conexões físicas ou fazer alterações de configuração em switches e roteadores adjacentes.

Atualização do kernel e alterações no núcleo do sistema

A equipe de desenvolvimento atualizou o kernel do linux que usa IPFire, ultrapassando-o para a versão 6.12.58Esta atualização incorpora diversas melhorias de estabilidade e segurança do ecossistema Linux, resultando em uma operação de firewall mais robusta, especialmente sob carga ou em cenários com tráfego altamente variado.

Juntamente com essa atualização principal, houve uma mudança significativa no sistema de geração do initramfs: a ferramenta dracut foi substituída por dracut-ngEssa mudança ocorre após o projeto original ter sido abandonado por seu principal responsável. O objetivo é garantir a manutenção a longo prazo e maior adaptabilidade a futuras mudanças na plataforma.

Além disso, o demônio O D-Bus agora está em execução por padrão. No IPFire, isso abre caminho para melhorias futuras e novos recursos que podem aproveitar esse barramento de comunicação interno. Esses tipos de ajustes nem sempre são imediatamente aparentes, mas costumam ser essenciais para incorporar funcionalidades mais avançadas sem comprometer a estabilidade.

Fortalecimento do sistema de prevenção de intrusões (IPS)

Em termos de segurança, a atualização principal 199 do IPFire 2.29 atualiza o mecanismo do seu sistema de prevenção de intrusões para Meerkat 8.0.2Esta versão introduz correções relacionadas ao tratamento de alertas e ao comportamento do sistema de relatórios, elementos críticos para equipes de segurança que dependem desses dados para reagir a incidentes.

O planejamento dos relatórios do IPS também foi ajustado, de modo que Os relatórios são sempre enviados à 1h da manhã.Essa decisão visa padronizar e simplificar as tarefas diárias de revisão, permitindo uma rotina mais previsível para as equipes que analisam eventos fora do horário normal de trabalho.

Além disso, foi resolvido um problema que impedia o funcionamento correto da nova funcionalidade de relatórios. Perdi alguns alertas quando o banco de dados SQLite interno estava ocupado.Essa correção é especialmente relevante para organizações que precisam do registro mais completo possível de eventos de segurança, pois reduz o risco de certas atividades suspeitas passarem despercebidas em cenários de alta demanda.

Melhorias no OpenVPN e na conectividade remota.

O IPFire é amplamente utilizado para acesso remoto e conexões VPN site-to-site, portanto, o projeto também introduziu mudanças em sua arquitetura. Implementação do OpenVPNEntre as novas funcionalidades, destaca-se a capacidade de enviar vários servidores DNS e WINS para os clientes, facilitando configurações mais flexíveis para a resolução de nomes em redes com diferentes domínios internos.

O servidor OpenVPN agora pode operar em modo multi-casa permanenteIsso é útil em casos onde o firewall possui múltiplas interfaces WAN ou rotas de saída, o que é comum em empresas que combinam diferentes provedores de conectividade para obter resiliência.

Além disso, a diretiva foi removida dos arquivos de configuração do cliente. auth-nocache, considerado ineficaz neste contexto. Um problema que poderia ter evitado o primeira rota personalizada As informações definidas pelo administrador serão distribuídas corretamente aos clientes, evitando assim comportamentos inesperados em topologias mais complexas.

Ajustes na interface web e na gestão operacional.

A interface de administração baseada em navegador, um componente essencial para o trabalho diário de muitos técnicos, incorpora diversas melhorias para torná-la mais clara e confiável. A mensagem de notificação exibida foi aprimorada. quando o sistema não é compatível com SMT (Multithreading Simultâneo)para que o administrador receba uma explicação mais precisa dessa limitação de hardware.

Na seção de e-mail, a atualização principal 199 do IPFire 2.29 aprimora o gerenciamento de credenciais, incluindo caracteres especiaisIsso reduz problemas na configuração de sistemas de notificação ou no envio de alertas por e-mail. Esses tipos de detalhes são comuns em ambientes corporativos com políticas de senhas complexas.

Um bug que impediu Criar novos grupos de localização na página do firewall.Este é um elemento importante na organização de regras por região, intervalo de IP ou diferentes zonas de segurança. Para administradores que segmentam o tráfego com base na origem geográfica ou na função da rede, essa correção simplifica o gerenciamento e evita a necessidade de soluções alternativas.

Mitigações de segurança de proxy e correção de condições de corrida

Na área de proxy, a nova versão inclui um mitigação específica para a vulnerabilidade identificada como CVE-2025-62168Essa medida reforça a proteção contra possíveis ataques que exploram esse vetor, um ponto a ser considerado por organizações que utilizam o proxy do IPFire como componente essencial da filtragem de tráfego web.

Vários outros também foram resolvidos. condições de corrida o que poderia gerar comportamentos erráticos. Um deles poderia causar o encerramento forçado do processo de filtragem de URLs durante a compilação do banco de dados, o que afetaria diretamente a capacidade de bloquear sites indesejados ou maliciosos.

Outra condição de carreira corrigida afetou a aplicação do regras de firewallIsso permitia que regras previamente aplicadas fossem substituídas quando uma nova era inserida. Esses tipos de erros são particularmente críticos, pois podem criar lacunas temporárias na política de segurança da rede se não forem detectados prontamente, tornando sua resolução uma melhoria significativa na confiabilidade operacional.

Atualização de pacotes e componentes principais

Além das mudanças funcionais, a atualização principal 199 do IPFire 2.29 inclui uma grande atualização de pacotes e plugins. Entre as mudanças notáveis ​​estão: FFmpeg 8.0 Para processamento multimídia, utiliza-se o ClamAV 1.5.1 como mecanismo antivírus, o GNU nano 8.7 como editor de texto, o Samba 4.23.2 para serviços de arquivos e impressão em ambientes mistos e o Tor 0.4.8.19 para comunicações anônimas.

Na área de redes e segurança, a atualização inclui Fetchmail 6.5.7, cURL 8.17.0, OpenSSL 3.6, SQLite 3.51.0, OpenLDAP 2.6.10, OpenSSH 10.2p1 e BIND 9.20.16Essas versões também incorporam suas próprias correções de segurança e melhorias de desempenho, o que é especialmente relevante para organizações que precisam cumprir regulamentações e boas práticas em relação a atualizações de software.

O conjunto de complementos foi expandido com novas ferramentas, incluindo: dmaUm utilitário projetado para criar caixas de correio locais. Esse tipo de recurso permite que o IPFire se adapte melhor a ambientes onde é necessário registrar e distribuir notificações ou mensagens internamente, sem a necessidade de implantar soluções de e-mail mais complexas.

Disponibilidade e opções de instalação para diferentes arquiteturas.

A atualização principal 199 do IPFire 2.29 já está disponível. Faça o download no site oficial do projeto. em formato de imagem ISO e USB. O dispositivo mantém suporte para arquiteturas x86_64 (64 bits) e AArch64 (ARM64), abrindo caminho para sua implantação tanto em servidores e equipamentos tradicionais quanto em plataformas baseadas em ARM, que estão ganhando espaço na Europa, especialmente em ambientes de baixo consumo de energia ou dispositivos dedicados.

Para quem já utiliza o IPFire em produção, a atualização faz parte do canal regular de distribuição. Atualizações principaisPortanto, pode ser aplicado seguindo os procedimentos padrão da distribuição. No entanto, como em qualquer mudança de versão importante, recomenda-se fazer backup da configuração e planejar uma janela de manutenção adequada para minimizar o impacto nos usuários finais.

No caso de novas instalações, a disponibilidade de Imagens preparadas para diferentes mídias Isso facilita o teste do IPFire em laboratórios, pequenos escritórios ou implantações piloto antes de sua completa integração em infraestruturas de rede críticas.

Com este pacote de alterações, o IPFire 2.29 Core Update 199 se consolida como uma opção mais madura para atuar como firewall e roteador em redes modernas, combinando Suporte para Wi-Fi de última geração, melhorias no sistema de prevenção de intrusões, medidas de segurança no proxy e uma atualização completa de componentes essenciais.Tudo isso visa proporcionar uma plataforma mais estável e melhor preparada para as atuais necessidades de cibersegurança na Espanha e no resto da Europa.

OpenSSH 10.1
Artigo relacionado:
OpenSSH 10.1: Tudo o que há de novo em segurança, rede e configuração

Adicionar como fonte preferencial no Google