PacketFence - Nidaamka Xakamaynta Helitaanka Shabakadda Shabakad Furan

Xirmada

Dhawaan Inverse ayaa ku dhawaaqday sii deynta nooca 8.2 ee PacketFence. Dhammaan kuwa akhristayaasha ah ee aan aqoon ama aan ka maqlin PacketFence waxaan dhihi karnaa taas Tani waa gebi ahaanba bilaash ah (GPL v2), u hoggaansamida iyo xallinta xalka u hoggaansamida shabakadda (NPC).

Es waa ikhtiyaar aad ufiican markaad iskudareyso inaad mideyso tiknoolajiyada amniga ee kaladuwan ee qalabka ugu dambeeya, sida antivirus, ka hortagga soo gelitaanka martida, warbixinnada nuglaanta, adeegsadaha ama nidaamka sugida iyo xoojinta amniga shabakadda marin u helka.

PacketFence waxaa loo isticmaali karaa in si hufan loo hubiyo shabakadaha yaryar iyo shabakadaha aad u ballaaran ee kaladuwan.

Sidoo kalen waxaan adeegsan karnaa wakiil, waxay u oggolaanayaan hubinta u hoggaansamida, qaabeynta iyo in ka badan dhibcaha ku xiran shabakadaada PacketFence waxay hubin kartaa in wakiilo (ama macaamiil) la rakibo inta lagu jiro diiwaangelinta ka dibna xiriir kasta oo cusub

Waxyaabaha ugu muhiimsan ee kormeerka iyo xakamaynta arjiga waxaan ka helnaa:

  • Maareynta VLAN dabacsan iyo xakamaynta marin u helka doorka
  • Helitaanka martida: keen qalab aad adigu leedahay (BYOD)
  • Macluumaadka Xariirka
  • Noocyo badan oo kufsi ah oo la dhisay
  • Diiwaangelinta otomaatiga ah
  • Taageerada PKI iyo EAP-TLS
  • Dhamaad
  • Maamulka aaladda
  • Isdhexgalka Firewal
  • Xisaabinta xawaaraha xawaaraha
  • Qalabka shabakadaha sabayn
  • Aqoonsiga jilicsan
  • Isdhexgalka Tusaha Firfircoon ee Microsoft
  • Shabakadaha la maro
  • Hawlgal tartiib tartiib ah
  • Qalabka la jaan qaadi kara

Taas oo aan ku muujin karno taas PacketFence waxaa naloo siiyay suurtagalnimada in lala socdo aaladaha ku xiran shabakad isla markaana aan maamulno joogitaankooda taas oo aan ku xadidi karno waqtigaaga shabakadda, xaddiga kooxda la adeegsanayo, lagu dabaqi karo siyaasadaha Firewall.

PacketFence waa xallin aan dhexgal lahayn oo la shaqeeya aalado badan oo shabakad ah (fiilooyin ama fiilo la'aan) sida 3Com, Aerohive, Brocade, Cisco, Dell / Force10, Enterasys, Shabakadaha Xad-dhaafka ah, Huawei, Intel, Meru Network, Mojo Networks, Motorola, Netgear, Nortel / Avaya, Ruckus, Ubiquiti, Xirrus, iyo inbadan.

Nooca cusub ee Cusboonaysiinta 8.2

Cusboonaysiintaan cusbooneysiinta cusub waxay keeneysaa astaamo cusub, laakiin inta badan dhowr hagaajin.

In kastoo esa "yar" nooca, qaabkan 8.2 waa cusbooneysiin weyn, oo keeneysa waxyaabo badan oo lagu kordhiyay iyo horumarin.

Astaamaha cusub ee la iftiimin karo waxaan ka heli karnaa ilo cusub oo xaqiijin ah oo lagu samayn karo «password-ka maalinta» iyo waliba xaqiijinta "Web Mojo".

Intaa waxaa sii dheer, waxaa lagu daray taageerada kooxaha serverka ee kuyaala lakabyo badan 3 iyo Codka shabakadaha IP-ga iyo ACL-yada la soo dagsan karo ee shabakada Aruba 5400.

Ugu dambeyntiina, horumariyayaashu waxay weydiisanayaan inay tixgeliyaan in mac-mac-macaanka iyo Ethernet-noeap la isku daray.

Qalabyada go'an: soo dejiso metadata SAML ee xirmada maaraynta, arrimo kala duwan pfdhcp go'an, "DNS" been abuur been ah ayaa laga saaray, iyo in yar oo kale.

Ugu dambeyntii, Laga soo bilaabo liistada hagaajinta la heli karo ee noocaan ah 8.2, waxaan ku muujin karnaa:

  • Hagaajinta qoraalka dayactirka (fursadaha cusub ee Golang patching, Rsyslog restart).
  • Dib-u-habeynta xeerarka IPtables.
  • U adeegsiga MySQL backend xulashooyinka pfdhcp.
  • Isbedelka waxaa laga sameeyay 4 Gio ilaa 18 Eio (exbioctet) oo ah isku dheelitirka xawaaraha ugu badan.
  • Miirayaasha sheyga shebekadda ayaa hadda la isticmaali karaa halkii laga isticmaali lahaa moduleka wax lagu beddelo ee la abuuray inta lagu jiro isku-xidhka Radius.
  • Dabin lagu hagaajiyay khaladaadka qaabeynta feylka qaabeynta pfdetect.conf.
  • Tirakoobka HAProxy hadda / var / waxaa lagu wadaa magacyo cad.
  • Pfdns waxay hada isticmaashaa maktabada caadiga ah ee Golang.
  • Taageerada CoA ee furayaasha shabakada Meraki ayaa lagu daray.
  • Shaandhaynta horumarsan ee astaamaha isku xidhka ayaa la hagaajiyay.
  • Ku darista hawl tijaabo ah nidaamka digniinta SMTP.

Sidee loo rakibaa PacketFence Linux?

Codsiga waxay na siisaa laba rakibayaal qaybinta Linux kala duwan, mid qaab deb ah iyo mid qaab rpm ah xiriirkan.

Inta hartay ee qaybinta waxaan adeegsan karnaa koodhka ilaha oo aan soo aruurin karnaa arjiga.


Ka tag faalladaada

cinwaanka email aan la daabacin doonaa. Beeraha loo baahan yahay waxaa lagu calaamadeeyay la *

*

*

  1. Masuul ka ah xogta: Miguel Ángel Gatón
  2. Ujeedada xogta: Xakamaynta SPAM, maaraynta faallooyinka.
  3. Sharci: Oggolaanshahaaga
  4. Isgaarsiinta xogta: Xogta looma gudbin doono dhinacyada saddexaad marka laga reebo waajibaadka sharciga ah.
  5. Kaydinta xogta: Macluumaadka ay martigelisay Shabakadaha Occentus (EU)
  6. Xuquuqda: Waqti kasta oo aad xadidi karto, soo ceshan karto oo tirtiri karto macluumaadkaaga.