skip to Main Content
NethSecurity 8.7.2 : Live Flows, IPsec, Certificati OpenVPN

Siamo lieti di annunciare il rilascio di NethSecurity 8.7.2

Scarica la nuova versione:backhand_index_pointing_left:

Perché aggiornare subito:

🔥 Fino al -90% di carico sul DPI

Nuovo motore (v5.2) e modalità di scansione più efficiente: più controllo, meno impatto.

🚀 Controllo in tempo reale con i Live Flows

Monitora tutto il traffico, individua subito anomalie e blocchi DPI.

🔐 Gestione VPN più chiara e completa

Certificati OpenVPN con scadenze visibili e maggior dettaglio sui tunnel IPsec.

🌐 Reverse proxy più flessibile

Supporto HTTP + HTTPS con redirect configurabile.

⚙️ Base aggiornata e più sicura

Rebase su OpenWrt 24.10.5

:fire: Punti salienti del rilascio

Rebase all’ultima versione di OpenWrt (24.10.5) che aggiorna diversi pacchetti e apporta fix di sicurezza.

:rocket: Novità

:gear: Aggiornamento motore DPI e modalità di scansione

Il motore DPI è stato aggiornato alla versione 5.2 ed è stata inoltre introdotta una nuova modalità di scansione che migliora sensibilmente le prestazioni.
Questo porta anche un incremento sostanziale dell’efficienza, con una riduzione del carico di lavoro fino al 90% nelle attività di ispezione DPI.

Il nuovo motore integra inoltre funzionalità avanzate che hanno reso possibile lo sviluppo di nuovi strumenti, come i Live Flows, e che aprono la strada a ulteriori evoluzioni nelle capacità di controllo e nella reportistica del traffico.

:shuffle_tracks_button: Live Flows

Nella sezione Monitoring sono ora disponibili i Live Flows che consentono di tenere sotto controllo in tempo reale tutto il traffico che attraversa il firewall fornendo dettagli su IP, porte, applicazioni e tanto altro.

I Live Flows permettono di:

  • identificare immediatamente gli host che fanno più traffico
  • identificare quale tipo di traffico stanno facendo fornendo host di destinazione, protocollo e applicazione
  • visualizzare blocchi del filtro DPI

I Live Flows mostrano anche i blocchi effettuati dal filtro DPI

Dai Flows è possibile risalire alla corrispondente connessione riportata nella conntrack, che a sua volta è stata arricchita con un’etichetta relativa ai flussi

:locked_with_key: Migliorata gestione certificati su OpenVPN

OpenVPN Roadwarrior ora visualizza le date di validità, le date di inizio e gli avvisi di scadenza dei certificati dell’Autorità di Certificazione (CA) e del server, per una migliore gestione del ciclo di vita dei certificati.

:locked_with_key: VPN IPSEC: Dettagli dei tunnel

Per ogni tunnel IPsec vengono mostrati gli stati delle singole Security Association (SA), con accesso diretto all’output completo dello status.
In questo modo è possibile avere informazioni più chiare in presensza di tunnel con reti multiple.

Lista tunnel
  • IPSec “Close action”: nella configurazione del tunnel IPSec è ora possibile scegliere un’azione di chiusura specifica (in precedenza sempre “nessuna”).

:globe_with_meridians: Reverse Proxy

Il reverse proxy supporta ora l’ascolto sia su HTTP (porta 80) che su HTTPS (porta 443), con reindirizzamento opzionale da HTTP a HTTPS per singola istanza.

:shield: IPS

Unificata la gestione dei bypass: gli indirizzi IP configurati vengono ora esclusi sia come sorgente che come destinazione.

:globe_with_meridians: DHCP e Rete

Nel server DHCP è ora possibile mantenere l’indirizzo IP del firewall all’interno del range DHCP. Sebbene in generale sia consigliabile tenere l’indirizzo del firewall al di fuori del pool DHCP, questa opzione può rivelarsi molto utile in fase di migrazione (come consentito nella versione 7), permettendo di trasferire la configurazione senza dover modificare la rete esistente.

:fire: Port Forward

Migliorata l’interfaccia dei port forward nel caso in cui si voglia redirigere tutto il traffico ad un host, adesso c’è un’opzione specifica.

Anche per il traffico destinato al firewall è presente un’opzione specifica.

:gear: Pacchetti aggiuntivi persistenti

È stato introdotto un meccanismo che consente la persistenza dei pacchetti aggiuntivi installati manualmente.
I pacchetti installati da CLI vengono ora automaticamente installati al primo avvio dopo un aggiornamento di immagine.

:bug: Correzioni di bug

  • Corretto un problema nelle regole MultiWAN che non mantenevano sorgente e destinazione dopo la modifica.
  • Corretto un errore nei limiti di banda upload/download dell’interfaccia LAN QoS, che risultavano invertiti.
  • Corretto l’ordinamento dei lease DHCP statici e dinamici per indirizzo IP.
  • Risolti crash di pppd con SIGILL (istruzione illegale) durante la negoziazione PPPoE con alcuni ISP.
  • Corretta la configurazione di home_net in Snort, che non veniva aggiornata dopo modifiche alle impostazioni di rete dell’interfaccia LAN.
  • Allineato lo stato dei tunnel IPSec tra UI, API e CLI dopo modifiche alla configurazione, senza necessità di riavvio del servizio.
  • Corretto un errore intermittente di autenticazione nella schermata di backup (“Impossibile recuperare le informazioni di sottoscrizione”) al primo accesso dopo il riavvio del firewall.

:bug: Bug Noti

L’elenco completo dei bug noti è disponibile qui.

Come aggiornare NethSecurity :arrow_up:

  1. Andare nella sezione Sistema-> Aggiornamenti nella UI
  2. La UI dovrebbe mostrare una nuova versione disponibile (NethSecurity 8.7.1)
  3. Cliccare su Aggiorna sistema (l’aggiornamento prevede il riavvio automatico dell’apparato)

oppure

Scarica la nuova versione :backhand_index_pointing_left:

Alessio Fattorini - Community Marketing Manager

Particolarmente attratto da tutto quello che aiuta ed incentiva le persone a lavorare e collaborare insieme.
In Nethesis creo community, racconto storie e lavoro con l'Open Source.
Community Strategist, Copywriter, Speaker internazionale e Linux Sysadmin

Back To Top