IPFire es una
distribución Linux diseñada para funcionar como un firewall y un router dentro
de una red local. esta distribución ha sido diseñada para poder funcionar en
ordenadores con muy pocos recursos (solo necesita 128 MB de RAM) y cuenta con
una interfaz desde la que poder controlar todas sus funciones fácilmente para
configurarlo en función de nuestras necesidades.
Para ofrecer a los
usuarios la máxima seguridad y la mayor cantidad de funciones y características,
este firewall se actualiza de forma periódica con una serie de cambios, mejoras
y novedades como las que vamos a ver a continuación.
Novedades del nuevo IPFire 2.21 Core Update
121
Una de las novedades
más importantes de esta actualización es que, al fin, se ha incluido el Kernel
Linux 4.14.50 en esta distribución, una versión muy importante del Kernel ya
que cuenta con los parches para mitigar Meltdown y Spectre, así como con la
actualización del microcódigo para los procesadores Intel. Eso sí, por problemas
de compatibilidad se han eliminado los parches grsecurity del Kernel.
Otros cambios
internos es la eliminación de la partición /var utilizada para guardar los
registros de funcionamiento, que ahora se guardan en la propia partición del
sistema, y un aumento de la partición /boot, que da a los usuarios mayores
posibilidades de personalización y configuración. Para hacer más pequeña la
distro, sus responsables han unido las imágenes diseñadas para arrancar desde
máquinas con salida de vídeo normal y consola de serie, además de empezar a
utilizar el algoritmo de compresión XZ para que las descargas sean más rápidas.
El nuevo IPFire 2.21
ahora incluye una lista de certificados (CA) actualizada, además de una
interfaz más clara y sencilla y complementos para utilizarla con ClamAV y con
Nagios. También se ha aprovechado esta nueva actualización para incluir las
últimas versiones de los principales paquetes y las principales dependencias de
esta distribución, como Nmap, OpenSSH y Apache, entre otros muchos paquetes.
El nuevo IPFire 2.21
ya se encuentra disponible en su página web o a través de las propias
actualizaciones de la distribución. Esta actualización no es compatible con los
dispositivos ARM, por lo que si tenemos IPFire instalado en un equipo ARM tendremos
que hacer una instalación limpia de la distro y restaurar el archivo de
configuración.
Desde luego, IPFire
no es un firewall diseñado para cualquier usuario, ni para los que tengan
conocimientos básicos de sistemas y redes. Este es un cortafuegos muy potente
para proteger cualquier red, pero es recomendable utilizarlo en redes
profesionales y por usuarios técnicos avanzados.
Fuente: ipfire