URL: https://linuxfr.org/news/packetfence-version-8-2-est-disponible Title: PacketFence version 8.2 est disponible Authors: Ludovic Marcotte bubarđŠ„, Davy Defaud et BenoĂźt Sibaud Date: 2018ćčŽ11æ08æ„T19:04:20+01:00 License: CC By-SA Tags: wifi, cisco, freeradius, packetfence et sĂ©curitĂ© Score: 21 Inverse annonce la sortie de la version 8.2 de PacketFence. PacketFence est une solution de conformitĂ© rĂ©seau (NAC) entiĂšrement libre (GPL v2), supportĂ©e et reconnue. Procurant une liste impressionnante de fonctionnalitĂ©s, telles un portail captif pour lâenregistrement ou la remĂ©diation, une gestion centralisĂ©e des rĂ©seaux filaires et sans fil, le prise en charge du 802.1X, lâisolation niveau 2 des composantes identifiĂ©es comme problĂ©matiques, lâintĂ©gration aux dĂ©tecteurs dâintrusions tels Snort et Suricata, la reconnaissance dâappareils avec Fingerbank et plus encore. PacketFence peut ĂȘtre utilisĂ© pour sĂ©curiser efficacement aussi bien des rĂ©seaux de petite taille que de trĂšs grands rĂ©seaux hĂ©tĂ©rogĂšnes. Bien quâĂ©tant une version « mineure », cette version 8.2 est une mise Ă jour importante, qui apporte de nombreux ajouts et de nombreuses amĂ©liorations, listĂ©s dans la suite de cette dĂ©pĂȘche.  ---- [PacketFence](https://packetfence.org) [Annonce officielle de la version 8.2](https://packetfence.org/news/2018/packetfence-v82-released.html) [Fingerbank](https://fingerbank.org) [Inverse Inc.](https://inverse.ca) [NAC sur WikipĂ©dia](https://fr.wikipedia.org/wiki/Network_access_control) [DĂ©pĂȘche pour la version 8](https://linuxfr.org/news/packetfence-version-8-est-disponible) [DĂ©pĂȘche pour la version 7](https://linuxfr.org/news/packetfence-version-7-est-disponible) ---- PacketFence possĂšde un grand nombre de fonctionnalitĂ©s. Parmi cellesâci, on retrouve : - lâenregistrement des composantes rĂ©seau grĂące Ă un puissant portail captif ; - le blocage automatique, si souhaitĂ©, des appareils indĂ©sirables tels les iPad dâApple, la PlayStation de Sony, les bornes sans fil et plus encore ; - lâenrayement de la propagation de vers et virus informatiques ; - le freinage des attaques sur vos serveurs ou diverses composantes rĂ©seaux ; - la vĂ©rification de la conformitĂ© des postes prĂ©sents sur le rĂ©seau (logiciels installĂ©s, configurations particuliĂšres, etc.) ; - la gestion simple et efficace des invitĂ©s se connectant sur votre rĂ©seau ; - des sources dâauthentification variĂ©es, incluant Facebook et Google. Liste des nouveautĂ©s de cette v8.2 : - [demande dâintĂ©gration Git n^(o) 2842](https://github.com/inverse-inc/packetfence/pull/2842) : ajout de la prise en charge du lâauthentification unique SSO, « _Single Sign On_ », pour le pareâfeu Juniper SRX ; - [3285](https://github.com/inverse-inc/packetfence/pull/3285) : nouvelle source dâauthentification : « le mot de passe du jour » ; - [3385](https://github.com/inverse-inc/packetfence/pull/3385) : `pfconfig` et Realm sont maintenant _tenant aware_ ; - [3399](https://github.com/inverse-inc/packetfence/pull/3399) : meilleure intĂ©gration dâ[eduroam](https://www.eduroam.fr/) le service de mobilitĂ© de RENATER ; - [3604](https://github.com/inverse-inc/packetfence/pull/3604) : ajout de lâauthentification Web Mojo ; - [3642](https://github.com/inverse-inc/packetfence/pull/3642) : ajout dâune fonction de test dans le systĂšme dâalerte SMTP ; - [3656](https://github.com/inverse-inc/packetfence/pull/3656) : ajout de la prise en charge de grappes de serveurs situĂ©es sur de multiples rĂ©seaux de niveau 3. Liste des amĂ©liorations disponibles avec cette version 8.2 : - [3269](https://github.com/inverse-inc/packetfence/issues/3269) : prise en compte du _tenant\_id_ dans la file dâattente ; - [3271](https://github.com/inverse-inc/packetfence/issues/3271) : envoi de ce _tenant\_id_ par requĂȘtes JsonRPC ; - [3372](https://github.com/inverse-inc/packetfence/issues/3372) : ajout de la prise en charge de la voix sur IP et des ACL tĂ©lĂ©chargeables pour le commutateur rĂ©seau Aruba 5400 ; - [3445](https://github.com/inverse-inc/packetfence/issues/3445) : amĂ©liorations dans le script de maintenance (nouvelles possibilitĂ©s de patchage sur Golang, relance de Rsyslog) ; - [3463](https://github.com/inverse-inc/packetfence/issues/3463) : rĂ©organisation des rĂšgles IPtables ; - [3484](https://github.com/inverse-inc/packetfence/issues/3484) : utilisation de MySQL en _backâend_ pour les options de ``pfdhcp`` (dĂ©prĂ©ciation de etcd !) ; - [3493](https://github.com/inverse-inc/packetfence/issues/3493) et [3477](https://github.com/inverse-inc/packetfence/issues/3477) : passage de 4 Gio Ă 18 **Eio** ([exbioctet](https://fr.wikipedia.org/wiki/Octet#Multiples_normalis%C3%A9s)) de la balance de bande passante maximale ; - [3585](https://github.com/inverse-inc/packetfence/issues/3583) : les filtres de commutateurs rĂ©seau peuvent maintenant ĂȘtre utilisĂ©s en remplacement du module de commutateur qui est instanciĂ© lors dâune connexion Radius ; - [3607](https://github.com/inverse-inc/packetfence/issues/3607) : meilleure interception des erreurs de configuration dans ``pfdetect.conf`` ; - [3645](https://github.com/inverse-inc/packetfence/issues/3645) : les statistiques de HAProxy sont maintenant dans `/var/run` avec des noms explicites ; - [3638](https://github.com/inverse-inc/packetfence/issues/3638) : ``pfdns`` utilise maintenant la bibliothĂšque standard Golang ; - prise en charge du CoA pour les commutateurs rĂ©seau Meraki ; - amĂ©lioration du filtrage avancĂ© des profils de connexion. Enfin, Ă noter que _wired mac auth_ et _ethernet-noeap_ ont Ă©tĂ© fusionnĂ©s. Des bogues ont Ă©tĂ© corrigĂ©s : tĂ©lĂ©chargement des mĂ©tadonnĂ©es SAML dans le module dâadministration, plusieurs problĂšmes corrigĂ©s dans ``pfdhcp``, Ă©limination de faux positifs de « DNS voyous », et quelques autres. _PacketFence est une solution non intrusive qui fonctionne avec une multitude dâĂ©quipements rĂ©seaux (filaires ou sans fil) tels ceux de 3Com, Aerohive, Allied Telesis, Arista Networks, Aruba, BelAir/Ericsson, Brocade, Cisco, Dell/Force10, Enterasys, ExtremeNetworks, Extricom, Fortinet, Hewlett-Packard/H3C, Huawei, Intel, Juniper Networks/Trapeze, LG-Ericsson US, Meraki, Meru Network, Mojo Networks, Motorola, Netgear, Nortel/Avaya, Ruckus, Ubiquiti, Xirrus et plus encore._ 