skip to Main Content
NethSecurity 8.0 Final è Arrivato

Siamo entusiasti di annunciare il rilascio di NethSecurity 8.0 final, la prima versione stabile del progetto NethSecurity. :partying_face:

Anche per chi finora è rimasto a guardare è arrivato il momento di provare il nuovo arrivato in casa Nethesis!

:point_right: Scaricalo e usalo! :point_left:

:fire: Punti Salienti di NethSecurity 8 

Nuova Dashboard

Tieni sotto controllo stato dei servizi e traffico in tempo reale

Interfacce e dispositivi

Gestisci le interfacce in modo semplice, chiaro, rapido!


Alias

MultiWAN

Ancora più flessibilità di configurazione

Nuovo filtro DPI

Configura rapidamente i blocchi a livello applicativo, scegli tra più di 1800 applicazioni/protocolli riconosciuti

Applicazione delle modifiche

Esegui configurazioni su diversi pannelli, verificale e decidi se applicare le modifiche o fare revert.

DNS e DHCP

Configura i servizi sulle tue reti locali, scansiona la rete per trovare gli host connessi.

Threat Shield

Proteggiti dagli attacchi provenienti da indirizzi IP malevoli.
Le liste Enterprise (Yoroi) hanno un indice di affidabilità (da 1 a 10) che indica la qualità della lista.

Gestione dei Certificati e del Reverse Proxy

Gestisci facilmente i certificati e le impostazioni del reverse proxy.
Usa la verifica Standalone o DNS per richiedere certificati Let’s Encrypt, i certificati wildcard sono supportati.

Regole del Firewall

Gestisci le regole firewall da un’unica sezione per forward, input, output.

Configurazione della Qualità del Servizio (QoS)

Garantisci sempre un funzionamento ottimale dei servizi grazie al QoS.

Tunnel IPsec

Stabilisci tunnel cifrati con altri NethSecurity o con firewall di terze parti.

Tunnel OpenVPN

Stabilisci tunnel cifrati con altri NethSecurity (7 o 8) con pochi clic.

Factory Reset

Esegui il factory reset da UI o da terminale, sempre possibile senza supporti aggiuntivi (es: USB-key).

Aggiornamenti

Aggiornamenti automatici (per bugfix, migliorie) e manuali (per nuove release), anche schedulati.

Backup, Ripristino e Migrazione

Backup automatici su NOC (my.nethesis.it) restore, migrazione da NethSecurity7

Hotspot

Hotspot integrato con my.nethspot.com

Nuovo Controller per NethSecurity 8

Il Controller di NethSecurity è un’applicazione per NethServer 8 (NS8) che consente il controllo remoto di più installazioni di NethSecurity 8.

Fornisce gestione centralizzata, comunicazione sicura, monitoraggio e logging, visualizzazione delle metriche e accesso SSH.

Client SSH Web based

L’accesso SSH all’unità è possibile tramite un client SSH Web. La connessione avviene utilizzando una coppia utente/password o tramite chiavi SSH.

Gestione Utenti

Utenti diversi possono accedere al controller, le operazioni effettuate da ogni utente sul controller sono registrate nel log di NS8.

:crystal_ball: Prossimi step

NethSecurity 8.0 già adesso copre i casi d’uso principali, ma non ha ancora raggiunto la parità di funzionalità con la versione 7, per questo abbiamo già in programma la prossima major release che arriverà nei prossimi mesi e che includerà:

  • Oggetti del Firewall
  • Report
  • Tabella della connessioni da interfaccia web
  • Gestione degli Utenti Admin del firewall direttamente da Interfaccia Utente

Oltre a questo molte features minori potrebbero entrare nella prossima major release in base ai feedback di utilizzo che raccoglieremo nei prossimi mesi.

:point_right: Scaricalo e usalo!:point_left:

Se non hai mai usato NethSecurity 8

Alcune raccomandazioni per partire con il piede giusto:

  • :books: Qui c’è il manuale, dove trovi risposte per (quasi) tutte le tue domande
  • :house: Prima di usare NethSecurity dai tuoi clienti è necessario testarlo bene in casa, inizia con un’installazione pulita e solo successivamente prova la migrazione.
  • :student: Dai clienti segui lo stesso percorso: parti da installazioni abbastanza semplici per prendere confidenza con il prodotto e solo successivamente passa al tool di migrazione da NethSecurity 7 per le installazioni già esistenti
  • :scream: Migrare un firewall con 60 devices e 50 regole alla tua prima installazione non è propriamente una un buona idea
  • :stop_sign: Ricorda che alcune funzionalità (es. oggetti del firewall) ancora non ci sono, valuta di caso in caso se in base alle esigenze del tuo cliente NethSecurity 8 è la scelta giusta, se così non fosse utilizza tranquillamente NethSecurity 7, potrai migrare in seguito

Supporto

:white_check_mark: Dall’uscita della versione stable è possibile aprire ticket di supporto anche per NethSecurity 8.

:red_circle: Il supporto è fornito solo sulle versioni STABLE.
Le versioni precedenti (compresa l’ultima rc2-104xxx) NON sono supportate.

Il tuo feedback è prezioso! :moneybag:

Il tuo feedback è ancora molto importante per perfezionare ulteriormente NethSecurity per i prossimi rilasci.
Cogliamo l’occasione per ringraziare tutti quegli utenti della community che si sono già lanciati con noi in questa avventura testando il prodotto e fornendo i loro preziosi feedback, consentendoci di risolvere bug e di far crescere il prodotto :clap: :pray:

:magic_wand: Nuove Funzionalità e Miglioramenti dalla RC2

  • Rotte: Le rotte create da IPsec non sono modificabili, per garantire la stabilità della configurazione.
  • IPsec: Aggiunto un validatore per le reti remote e locali per prevenire configurazioni errate.
  • Autoreload delle Pagine VPN: Le pagine VPN ora si ricaricano automaticamente per aggiornamenti in tempo reale.
  • DHCP: Introdotta una funzionalità di scansione della rete per semplificare la gestione della rete.
  • IPsec: Migliorata la gestione di più reti all’interno di un singolo tunnel, adesso ogni rete viene gestita con una propria fase.
  • DHCP: L’opzione di forzatura per DHCP è ora disponibile nell’interfaccia utente per un miglior controllo.
  • Inventory: Raccolta di statistiche di utilizzo di base per aiutare a migliorare le versioni future.
  • IPsec: Migliorata l’esposizione dell’opzione PFS
  • Dashboard: Aggiunta una notifica per le nuove versioni disponibili per mantenere il sistema aggiornato.
  • Regole del Firewall: Migliorata la leggibilità complessiva della pagina per una gestione più facile delle regole.
  • Dashboard: Visualizza un avviso se il DNS non è configurato.
  • NAT Helpers: Tutti i NAT helpers sono inclusi nell’immagine ma disabilitati per impostazione predefinita.

:bug: Correzioni di Bug

  • FlashStart: Risolti i fallimenti nella risoluzione DNS dopo la disabilitazione del servizio.
  • FlashStart: Risolti problemi di configurazione iniziale.
  • Let’s Encrypt: I certificati ora vengono creati correttamente.
  • FlashStart: Corrette regole di reindirizzamento
  • Firewall: Risolti problemi con ipset che non si aggiornava dopo la rimozione di un indirizzo.
  • Migrazione: I gruppi di host ora vengono importati correttamente nelle regole del firewall.
  • Regole del Firewall: Ora è possibile inserire indirizzi IP personalizzati.
  • Threat Shield: Applicazione immediata delle modifiche alla allow list
  • Migrazione: Risolti problemi di modifica dei tunnel IPsec.
  • OpenVPN Road Warrior: Gli utenti possono ora essere ricreati dal database LDAP.
  • OpenVPN RW: Risolti problemi con host non raggiungibili in configurazioni bridge.
  • MultiWAN: L’IP di controllo ora viene aggiornato correttamente.
  • Reverse Proxy: La lista di IP consentiti non è più obbligatoria.
  • Controller: Le unità ora possono connettersi anche se l’interfaccia utente è disabilitata sulla porta 443.
  • Installazione da USB: Risolto il problema della tabella delle partizioni errata.
  • Migrazione: Risolti problemi di avvio dell’interfaccia PPPoE.
  • Aggiornamenti Automatici: Il cron job ora inizia durante la notte come previsto.
  • Threat Shield: Risolto probelma di avvio del servizio
  • Migrazione: Risolti problemi di migrazione degli IP del Threat Shield.
  • EFI: Lo spazio libero ora può essere utilizzato come archiviazione extra.
  • Zona: Creazione in minuscolo forzata per le zone.
  • OpenVPN Road Warrior: Risolti problemi di disconnessione VPN dopo un’ora con autenticazione OTP.
  • NAT Helpers: Le sessioni FTP attive ora trasferiscono i file correttamente.

Il changelog dettagliato può essere trovato qui 6.

Alessio Fattorini - Community Marketing Manager

Particolarmente attratto da tutto quello che aiuta ed incentiva le persone a lavorare e collaborare insieme.
In Nethesis creo community, racconto storie e lavoro con l'Open Source.
Community Strategist, Copywriter, Speaker internazionale e Linux Sysadmin

Back To Top