URL: https://linuxfr.org/news/sortie-de-pfsense-2-2-distribution-routeur-pare-feu-sur-base-freebsd Title: Sortie de pfSense 2.2, distribution routeur/pare-feu sur base FreeBSD Authors: Frédéric LIETART Nils Ratusznik, BAud, Nÿco, ZeroHeure, Joris Dedieu, palm123 et Nicolas Boulay Date: 2015年01月27日T13:30:28+01:00 License: CC By-SA Tags: freebsd, distribution, pfsense et pare-feu Score: 26 La version 2.2 de pfSense est sortie vendredi 23 janvier. pfSense est une distribution à base de FreeBSD, utilisable comme routeur et pare-feu. Cette version 2.2 passe de FreeBSD 8.3 à FreeBSD 10.1, en plus du changement de démon IPsec racoon remplacé par strongSwan, une mise à jour de la bibliothèque PHP en version 5.5 avec un remplacement de FastCGI vers PHP-FPM pour l'interface graphique, et l'ajout d'[Unbound DNS server](https://unbound.net).  Plus de détails dans la deuxième partie de la dépêche. ---- [Annonce de sortie et récapitulatif des changements](https://blog.pfsense.org/?p=1546) [Téléchargement complet (ISO/img)](https://www.pfsense.org/download/) [Site officiel](https://www.pfsense.org/) [Dépêche de la sortie précédente pfSense 2.1](https://linuxfr.org/news/sortie-de-pfsense-2-1) ---- Présentation ============ pfSense est un système d'exploitation orienté routeur et pare-feu dérivé de [[m0n0wall]] et basé sur FreeBSD (NanoBSD pour la version embarquée). Il se veut complet, mais également intuitif au travers d'une interface web donnant accès à l'intégralité des fonctionnalités. On peut ainsi établir des tables de routage, des règles pour le pare-feu, faire des VLAN, activer un service DHCP, et bien d'autres choses. pfSense s'administre depuis une interface web moderne ou via [CLI/PHP](https://doc.pfsense.org/index.php/Using_the_PHP_pfSense_Shell) et est facile à utiliser. pfSense est léger et peut être embarqué sur du matériel de type mini-ITX ([Alix](http://www.pcengines.ch/)), installé sur carte CompactFlash (la version embarquée charge les composants en mémoire puis n'écrit plus rien). Il peut se substituer à une box domestique ou faire office de pare-feu d'entreprise. Fonctionnalités =============== - gestion des VLAN taggés ; - routage IPv4 et (depuis la version 2.1) IPv6, NAT ; - filtrage du trafic entrant et sortant pour tout type de trafic (ICMP, UDP, TCP...) ; - limitation des connexions pour un pair ; - log du trafic avec génération de graphiques ; - log sur serveur syslog externe ; - load Balancing, Failover ; - agrégation de ports, IP virtuelles ; - proxy transparent ; - serveur ou client PPPoE ; - VPN (client ou serveur) IPsec, PPTP, OpenVPN ; - DNS Dynamique ; - portail captif ; - contrôle d'accès par adresses MAC ou authentification RADIUS ; - serveur ou relais DHCP / DNS ; - ajout de fonctionnalités via des paquets directement installables dans l'interface. Nouveautés ========== - pfSense 2.2 est basé sur FreeBSD 10.1 ce qui apporte non seulement de nombreux [correctifs de sécurité](https://doc.pfsense.org/index.php/2.2_New_Features_and_Changes#Security_Fixes), mais aussi une meilleure prise en charge du matériel et de la virtualisation ; - pf est désormais [SMP friendly](https://lists.freebsd.org/pipermail/freebsd-pf/2012-June/006643.html), ce qui améliore grandement les performances ; - l'interface d'administration fonctionne désormais sous [[PHP-FPM]], ce qui apporte un gain de réactivité ; - ajout de nouveaux fournisseurs de DNS Dynamique (City Network, OVH DynHOST, GratisDNS, Euro DNS et CloudFlare) ; - Changement de démon IPSec racoon par strongSwan avec la gestion d'IKEv2, AES-GCM entre autres ; - et bien d'autres, que vous pouvez lire sur cette [liste complète des changements](https://doc.pfsense.org/index.php/2.2_New_Features_and_Changes).