[ Опубликован ](
https://www.netgate.com/blog/netgate-releases-pfsense-community-edition-version-2.9.0 ) релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов [ pfSense CE 2.9.0 ](
http://pfsense.org/ ) (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать [ инсталлятор ](
https://shop.netgate.com/products/netgate-installer ) .
Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.
Основные [ изменения ](
https://docs.netgate.com/pfsense/en/latest/releases/2-9-0.html ) :
• Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.
• В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, [ отключена ](
https://redmine.pfsense.org/issues/16423 ) поддержка устаревших и ненадёжных киптоалгоритмов.
• Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.
• Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).
• [ Добавлена ](
https://redmine.pfsense.org/issues/16517 ) частичная экспериментальная поддержка нового режима трансляции адресов «Port Restricted Cone», реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).
• [ Прекращена ](
https://github.com/pfsense/pfsense/commits/master/ ) публикация изменений к web-интерфейсу в общедоступном [ git-репозитории ](
https://github.com/pfsense/pfsense ) .
https://www.linux.org.ru/news/bsd/18369787