
La nouvelle Mise à jour 2.29 du noyau IPFire 199 maintenant disponible Cette mise à jour majeure de cette distribution pare-feu basée sur Linux, largement utilisée comme routeur et pare-feu dédié, vise à renforcer la sécurité, à améliorer la gestion des réseaux sans fil de nouvelle génération et à optimiser plusieurs fonctions essentielles à l'administration quotidienne des réseaux professionnels.
Avec ce lancement, IPFire franchit une nouvelle étape vers l'adaptation aux environnements réseau de plus en plus complexes, où Wi-Fi haut débit, segmentation avancée et exigences de surveillance strictesBien qu'il s'agisse d'un projet mondial, bon nombre de ses nouvelles fonctionnalités sont particulièrement intéressantes pour les équipes de sécurité et d'exploitation des réseaux en Espagne et dans le reste de l'Europe, où le déploiement du Wi-Fi 6 et du Wi-Fi 7 et la pression réglementaire sur la cybersécurité ne cessent d'augmenter.
Prise en charge du Wi-Fi 6 et du Wi-Fi 7 avec un contrôle accru
L'un des changements les plus visibles de la mise à jour principale 199 d'IPFire 2.29 est l'ajout de Prise en charge native des normes Wi-Fi 6 et Wi-Fi 7Le système vous permet désormais de sélectionner votre mode sans fil préféré et est capable de détecter automatiquement les capacités offertes par le matériel installé, activant ainsi les fonctions compatibles sans nécessiter de configurations manuelles trop complexes.
La mise à jour active également par défaut Protection SSIDCette mesure vise à renforcer la sécurité des réseaux sans fil contre différents types d'attaques et d'usurpation d'identité. De plus, elle intègre la conversion par défaut des paquets multicast en paquets unicast, ce qui peut améliorer l'efficacité et la stabilité de certains déploiements Wi-Fi, notamment dans les réseaux comportant un grand nombre de clients.
Une autre nouveauté liée à la technologie sans fil est… détection radar en arrière-planCeci est essentiel pour se conformer à la réglementation relative à l'utilisation du spectre radioélectrique, un point particulièrement important en Europe. Cette fonction permet d'éviter les interférences avec les systèmes prioritaires fonctionnant dans certaines bandes de fréquences, assurant ainsi la conformité de la plateforme aux exigences réglementaires.
Visibilité réseau accrue grâce à LLDP et CDPv2
Dans les environnements d'entreprise et de fournisseurs de services, la visibilité sur les connexions est essentielle. C'est pourquoi la mise à jour 199 du noyau d'IPFire 2.29 intègre une prise en charge native de LLDP (Link-Local Discovery Protocol) et Cisco Discovery Protocol version 2 directement dans leur interface web, dans la section services dédiée au LLDP.
Grâce à cette intégration, le pare-feu est capable de Identifiez les périphériques réseau connectés à leurs interfaces. Et, plus utile encore dans les grandes installations, il est crucial de savoir à quels ports du commutateur il est connecté. Cette information alimente les outils de surveillance et d'inventaire du réseau utilisés dans les déploiements de grande envergure, facilitant ainsi les diagnostics, les audits et la réorganisation de la topologie.
Pour les administrateurs gérant plusieurs sites, salles de communication ou centres de données, la centralisation de ces données sur site représente un avantage considérable. Interface web IPFire Cela permet de réduire les temps d'intervention et de minimiser les erreurs lors de la modification des connexions physiques ou de la configuration des commutateurs et routeurs adjacents.
Mise à jour du noyau et modifications du système
L'équipe de développement a mis à jour le noyau Linux qui utilise IPFire, le surpassant à la version 6.12.58Cette mise à jour intègre de nombreuses améliorations de stabilité et de sécurité issues de l'écosystème Linux, ce qui se traduit par un fonctionnement plus robuste du pare-feu, notamment en cas de forte charge ou dans des scénarios de trafic très variable.
Parallèlement à cette mise à jour du noyau, un changement important a été apporté au système de génération d'initramfs : l'outil dracut a été remplacé par dracut-ngCette décision fait suite à l'abandon du projet initial par son principal responsable. L'objectif est d'assurer une maintenance à long terme et une meilleure adaptabilité aux évolutions futures de la plateforme.
De plus, le démon D-Bus est désormais activé par défaut Dans IPFire, cela ouvre la voie à de futures améliorations et à de nouvelles fonctionnalités exploitant ce bus de communication interne. Ces ajustements ne sont pas toujours immédiatement visibles, mais ils sont souvent essentiels pour intégrer des fonctionnalités plus avancées sans compromettre la stabilité.
Renforcement du système de prévention des intrusions (IPS)
En matière de sécurité, la mise à jour IPFire 2.29 Core Update 199 met à jour son moteur de système de prévention des intrusions. Suricate 8.0.2Cette version introduit des corrections relatives à la gestion des alertes et au comportement du système de signalement, éléments essentiels pour les équipes de sécurité qui dépendent de ces données pour réagir aux incidents.
La planification des rapports IPS a également été ajustée, de sorte que Les rapports sont toujours envoyés à 1h du matin.Cette décision vise à standardiser et à simplifier les tâches d'examen quotidiennes, permettant ainsi une routine plus prévisible pour les équipes analysant des événements en dehors des heures de travail habituelles.
De plus, un problème a été résolu concernant la nouvelle fonctionnalité de reporting. Certaines alertes manquaient lorsque la base de données SQLite interne était sollicitée.Cette correction est particulièrement pertinente pour les organisations qui ont besoin d'un enregistrement aussi complet que possible des événements de sécurité, car elle réduit le risque que certaines activités suspectes passent inaperçues dans des scénarios de forte charge.
Améliorations apportées à OpenVPN et à la connectivité à distance
IPFire étant largement utilisé pour l'accès à distance et les connexions VPN de site à site, le projet a également apporté des modifications à son interface. implémentation OpenVPNParmi les nouvelles fonctionnalités, la possibilité d'envoyer plusieurs serveurs DNS et WINS aux clients se distingue, facilitant des configurations plus flexibles pour la résolution de noms sur des réseaux comportant différents domaines internes.
Le serveur OpenVPN peut désormais fonctionner sur mode multi-domicile permanentCeci est utile dans les cas où le pare-feu possède plusieurs interfaces WAN ou routes sortantes, ce qui est courant dans les entreprises qui combinent différents fournisseurs de connectivité pour gagner en résilience.
De plus, cette directive a été supprimée des fichiers de configuration client. auth-nocache, jugé inefficace dans ce contexte. Un problème qui aurait pu empêcher le premier itinéraire personnalisé Les informations définies par l'administrateur seront correctement distribuées aux clients, évitant ainsi tout comportement inattendu dans des topologies plus complexes.
Ajustements de l'interface web et de la gestion opérationnelle
L'interface d'administration web, élément essentiel du travail quotidien de nombreux techniciens, bénéficie de plusieurs améliorations la rendant plus claire et plus fiable. Le message de notification affiché a été optimisé. lorsque le système n'est pas compatible avec SMT (multithreading simultané)afin que l'administrateur reçoive une explication plus précise de cette limitation matérielle.
Dans la section messagerie, la mise à jour IPFire 2.29 Core Update 199 améliore la gestion des identifiants, notamment caractères spéciauxCela simplifie la configuration des systèmes de notification et l'envoi d'alertes par courriel. Ce type de détails est courant en entreprise, où des politiques de mots de passe complexes sont en vigueur.
Un bug qui empêchait créer de nouveaux groupes d'emplacements sur la page du pare-feuIl s'agit d'un élément important pour l'organisation des règles par région, plage d'adresses IP ou zones de sécurité. Pour les administrateurs qui segmentent le trafic selon l'origine géographique ou la fonction réseau, cette solution simplifie la gestion et évite le recours à des solutions de compromission.
Mesures d'atténuation des risques liés aux proxys et correction des conditions de concurrence
Dans la zone proxy, la nouvelle version inclut un Mesures d'atténuation spécifiques pour la vulnérabilité identifiée sous la référence CVE-2025-62168Cette mesure renforce la protection contre les attaques potentielles exploitant cette faille, un point à prendre en compte pour les organisations qui utilisent le proxy d'IPFire comme composant essentiel du filtrage du trafic web.
Plusieurs ont également été résolus conditions de course ce qui pourrait engendrer un comportement erratique. L'un de ces problèmes pourrait provoquer l'arrêt brutal du processus de filtrage des URL lors de la compilation de la base de données, ce qui affecterait directement la capacité à bloquer les sites indésirables ou malveillants.
Une autre condition de carrière corrigée a affecté l'application de la règles de pare-feuCela permettait de remplacer les règles précédemment appliquées lors de l'insertion d'une nouvelle. Ces types d'erreurs sont particulièrement critiques, car elles peuvent créer des failles temporaires dans la politique de sécurité du réseau si elles ne sont pas détectées rapidement ; leur résolution représente donc une amélioration significative de la fiabilité opérationnelle.
Mise à jour des principaux packages et composants
Outre des modifications fonctionnelles, la mise à jour principale 199 d'IPFire 2.29 inclut une mise à jour majeure des paquets et des plugins. Parmi les changements notables : FFmpeg 8.0 Pour le traitement multimédia, ClamAV 1.5.1 comme moteur antivirus, GNU nano 8.7 comme éditeur de texte, Samba 4.23.2 pour les services de fichiers et d'impression dans des environnements mixtes, et Tor 0.4.8.19 pour les communications anonymes.
Dans le domaine des réseaux et de la sécurité, la mise à jour comprend Fetchmail 6.5.7, cURL 8.17.0, OpenSSL 3.6, SQLite 3.51.0, OpenLDAP 2.6.10, OpenSSH 10.2p1 et BIND 9.20.16Ces versions intègrent également leurs propres correctifs de sécurité et améliorations de performance, ce qui est particulièrement pertinent pour les organisations qui doivent se conformer aux réglementations et aux meilleures pratiques en matière de mises à jour logicielles.
La suite d'extensions est enrichie de nouveaux outils, notamment : dmaUn utilitaire conçu pour créer des boîtes aux lettres locales. Ce type d'extension permet à IPFire de mieux s'adapter aux environnements où il est nécessaire d'enregistrer et de diffuser des notifications ou des messages en interne sans déployer de solutions de messagerie plus lourdes.
Disponibilité et options d'installation pour différentes architectures
La mise à jour principale 199 d'IPFire 2.29 est désormais disponible. Téléchargez-le depuis le site officiel du projet Disponible au format image ISO et USB, ce périphérique prend en charge les architectures x86_64 (64 bits) et AArch64 (ARM64), ce qui permet son déploiement aussi bien dans les serveurs et appareils traditionnels que dans les plateformes ARM, de plus en plus répandues en Europe, notamment dans les environnements basse consommation ou les appareils dédiés.
Pour ceux qui utilisent déjà IPFire en production, la mise à jour fait partie du canal régulier de Mises à jour principalesPar conséquent, son application peut être effectuée conformément aux procédures standard de la distribution. Toutefois, comme pour toute modification majeure, il est recommandé de sauvegarder la configuration et de planifier une fenêtre de maintenance appropriée afin de minimiser l'impact sur les utilisateurs finaux.
Dans le cas de nouvelles installations, la disponibilité de Images préparées pour différents médias Cela facilite les tests d'IPFire en laboratoire, dans les petits bureaux ou lors de déploiements pilotes avant son intégration complète dans les infrastructures réseau critiques.
Grâce à cette mise à jour, IPFire 2.29 Core Update 199 s'impose comme une solution plus aboutie pour faire office de pare-feu et de routeur dans les réseaux modernes. Prise en charge du Wi-Fi de nouvelle génération, améliorations du système de prévention des intrusions, mesures d'atténuation des risques de sécurité au niveau du proxy et mise à niveau complète des composants clésTout ceci vise à fournir une plateforme plus stable, mieux préparée aux besoins actuels en matière de cybersécurité en Espagne et dans le reste de l'Europe.
