Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon pfSense Plus estrena nueva interfaz: ahora es mucho más rápida, amigable y con nuevas funciones


pfSense Plus estrena una nueva interfaz basada en lenguaje Go que ofrece un rendimiento mucho más rápido y fluido, incluyendo la herramienta ThreatGate para filtrado de amenazas y un modo de configuración Zero Trust Egress.






Desde los inicios de pfSense, el popular sistema operativo orientado a firewall, ha mantenido su interfaz gráfica de usuario basada en PHP. Aunque es una interfaz gráfica confiable y muy familiar (sobre todo para los que llevamos muchos años administrando este tipo de firewall), lo cierto es que hoy en día se ha quedado bastante obsoleta. El equipo de Netgate ha rediseñado y reconstruido por completo la interfaz gráfica en lenguaje Go, el resultado es una interfaz gráfica muy amigable, y muchísimo más rápida que la anterior, con mayor capacidad de respuesta y un diseño moderno, así como nuevas y potentes funcionalidades. Si quieres conocer todo sobre qué te puede aportar esta nueva interfaz, a continuación tenéis todos los detalles.




pfSense siempre se ha caracterizado por tener una interfaz gráfica de usuario muy similar a lo largo de los años, aunque ha habido ciertas mejoras, si echamos la vista atrás a 5 años, podemos darnos cuenta que realmente no hay muchos cambios, más allá de algunas funciones añadidas en la interfaz gráfica.

 

Beneficios de la nueva interfaz

El cambio más importante que tenemos con la nueva interfaz gráfica de usuario basada en Go es el rendimiento. Con la nueva interfaz, las tareas de cargar las reglas del firewall, ver los registros o logs, así como administrar los paquetes o navegar entre las diferentes páginas para configurar el firewall de forma avanzada, se hace de forma muchísimo más ágil. No es una mejora incremental, cuando un administrador de redes tiene que gestionar un cortafuegos con miles de reglas o decenas de túneles VPN, la velocidad de carga de los diferentes menús es fundamental.

Ahora con esta nueva interfaz, ahorraremos mucho tiempo que se acumula con cada acción que realizamos a lo largo del día. Ahora las tareas cotidianas son mucho más fluidas, lo que nos permitirá ahorrar mucho tiempo. Además, la nueva arquitectura ofrece una muy buena escalabilidad, ya que incluso las configuraciones más grandes y complejas funcionarán sin problemas. Por si esto fuera poco, también tendremos una API para interactuar con el sistema.

En la siguiente captura de pantalla de pfSense Plus con la nueva interfaz, se puede ver el menú principal del sistema operativo, con el estado del sistema así como las interfaces y el gráfico con el tráfico en tiempo real.

Panel de control de pfSense Plus con widgets de información del sistema, estado de interfaces y gráfico de tráfico.
Dashboard principal de pfSense Plus mostrando el resumen del hardware, las direcciones IP de las interfaces WAN y LAN, y la monitorización de tráfico en tiempo real.

Esta nueva interfaz gráfica también estrena el nuevo ThreatGate, un software que se encargará de realizar filtrado de contenidos e incorpora un paquete para protegernos de amenazas externas, directamente integrado en pfSense Plus. Este nuevo software es el sustituto natural del popular pfBlockerNG, una evolución para adaptarse al entorno de amenazas actual, y optimizado para proporcionar el mejor rendimiento. Esta herramienta ofrece todas las funciones que los administradores ya usaban, como el bloqueo por país, filtrado de dominios y políticas basadas en categorías, pero ahora es todo mucho más rápido que con pfBlockerNG, porque mientras que antes las listas podían tardar minutos, ahora se gestionan en segundos.

Interfaz de administración de pfSense Plus mostrando la configuración de ThreatData y gestión de fuentes de datos.
Panel de control de pfSense Plus donde se gestionan las fuentes de seguridad y el bloqueo de dominios o países mediante ThreatData.

Una característica muy importante de la nueva interfaz gráfica, es que tenemos un modo de configuración «Zero Trust Egress Mode«, esto significa que, en lugar de permitir todas las conexiones salientes excepto las que están denegadas, lo que hará será bloquear todo el tráfico saliente excepto lo permitido por política mediante DNS. Este enfoque es capaz de bloquear posibles infecciones de malware con Command-and-control, bloqueando cualquier exfiltración de datos. Ahora el servicio de DNS puede funcionar como punto de control de todas las conexiones salientes.

Panel de configuración de CoreDNS en el software pfSense Plus de Netgate con secciones para listas de bloqueo y grupos.
Vista del menú de configuración de servicios CoreDNS dentro de la interfaz gráfica de pfSense Plus. 

Netgate ha indicado que estas novedades no serán las únicas en llegar, próximamente se añadirán nuevas funciones según han confirmado en el anuncio oficial en el blog de Netgate.

 

Activación y precio

La nueva interfaz gráfica de usuario está disponible para los usuarios de pfSense Plus que tengan un appliance de Netgate, o bien si tienen una licencia pagada. Para activarla, tenemos que irnos a «System / Advanced/ Netgate Nexus«, elegimos el certificado TLS de nuestra interfaz gráfica de usuario, habilitamos la opción de «Enable Netgate Nexus Controller» y pinchamos en «Save».





Fuentes:
https://www.redeszone.net/noticias/lanzamientos/pfsense-plus-nueva-interfaz-rapida-netgate-nexus/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.