PacketFence-開源網絡訪問控制系統

數據包圍欄

recientemente Inverse宣布發布PacketFence 8.2版。 對於所有不了解或不了解PacketFence的讀者,我們可以說 這是一個完全免費的(GPL v2),合規且公認的網絡合規解決方案(NPC)。

Es 試圖統一最終設備中的不同安全技術時,這是一個非常理想的選擇,例如防病毒,主機入侵防護,漏洞報告,用戶或身份驗證系統,並增強了訪問網絡的安全性。

PacketFence可用於有效保護小型網絡和非常大型的異構網絡。

n我們可以使用代理,它們允許合規性檢查,配置等 連接到您的網絡的端點。 PacketFence可以確保在註冊過程中安裝代理(或客戶端),然後為每個新連接安裝代理

在應用程序的主要監視和控制功能中,我們發現:

  • 靈活的VLAN管理和基於角色的訪問控制
  • 訪客訪問權限:攜帶自己的設備(BYOD)
  • 門戶資料
  • 更多內置強姦類型
  • 自動註冊
  • PKI和EAP-TLS支持
  • 期滿
  • 設備管理
  • Firewal整合
  • 帶寬核算
  • 浮動網絡設備
  • 靈活的身份驗證
  • Microsoft Active Directory集成
  • 路由網絡
  • 逐步部署
  • 兼容硬件

從中我們可以用P突出顯示acketFence使我們能夠監視網絡中連接的設備並能夠管理它們在網絡中的停留時間 我們可以在其中限制您在網絡上的時間,使用的帶寬量,應用防火牆策略。

PacketFence是一種非侵入式解決方案,可與3Com,Aerohive,Brocade,Cisco,Dell / Force10,Enterasys,Extreme Networks,Huawei,Intel,Meru Network,Mojo Networks,Motorola, Netgear,Nortel / Avaya,Ruckus,Ubiquiti,Xirrus等。

新版本的8.2更新

這個新的更新版本帶來了一些新功能,但主要是一些修復。

雖然e作為“次要”版本,此8.2版本是一個重大更新,帶來了許多新增和改進。

在可以突出顯示的新功能中,我們可以找到一個新的身份驗證源,可以使用它建立一個“每日密碼”,並且還添加了“ Web Mojo”身份驗證。

此外,添加了對位於多個第3層和IP語音網絡上的服務器群集的支持以及Aruba 5400網絡交換機的可下載ACL。

最後,開發人員要求考慮到已將Mac有線身份驗證和ethernet-noeap身份驗證合併在一起。

修正了錯誤:在管理包中下載了SAML元數據,修復了各種pfdhcp問題,消除了“ DNS”誤報,以及其他一些問題。

最後, 從此版本8.2可用的改進列表中,我們可以突出顯示:

  • 維護腳本的改進(新的Golang修補功能,Rsyslog重新啟動)。
  • 重組IPtables規則。
  • 將MySQL後端用於pfdhcp選項。
  • 最大帶寬平衡從4 Gio更改為18 Eio(exbioctet)。
  • 現在,可以使用網絡交換機過濾器來代替在Radius連接期間創建的交換機模塊。
  • 改進了pfdetect.conf配置文件中的配置錯誤陷阱。
  • HAProxy統計信息現在/ var /以顯式名稱運行。
  • Pfdns現在使用標準的Golang庫。
  • CoA支持Meraki網絡交換機。
  • 改進了連接配置文件的高級篩選。
  • 在SMTP警報系統中添加測試功能。

如何在Linux上安裝PacketFence?

應用 為我們提供了兩個針對不同Linux發行版的安裝程序,一種是deb格式,另一種是rpm格式 在此鏈接中。

對於其餘的發行版,我們可以使用源代碼並編譯應用程序。


發表您的評論

您的電子郵件地址將不會被發表。 必填字段標有 *

*

*

  1. 負責數據:MiguelÁngelGatón
  2. 數據用途:控制垃圾郵件,註釋管理。
  3. 合法性:您的同意
  4. 數據通訊:除非有法律義務,否則不會將數據傳達給第三方。
  5. 數據存儲:Occentus Networks(EU)託管的數據庫
  6. 權利:您可以隨時限制,恢復和刪除您的信息。