Article Pimp my pfSense

February 26th, 2015 par Kegeruneku

Tags: , , , , ,

Aaaaah… Les maladies contagieuses, le froid, le métro plein de gens qui font la tronche, ça fleure bon le printemps tout ça (ou pas.).

Et ça tombe bien, l’équipe de pfSense nous a donc pondu un bel article a propos de la roadmap du projet du court au long terme, avec un beau nettoyage de printemps qui suivra la release de la 2.2.1 (qui apportera principalement des améliorations côté IPSec, 802.11 et PHP) et plein de fitures ma foi fort conviviales.

Au programme pour la 2.3:

  • A la poubelle PPTP, parceque say pa sekioure.
  • Passage expérimental a pkg(ng) pour l’architecture de packaging du projet (wink wink bapt@)

Au programme pour la 3.0:

  • A la poubelle PHP, hérité de m0n0wall (qui est d’ailleurs officiellement arrêté), remplacé par Python
  • Passage définitif a pkg(ng) avec l’objectif à terme de pouvoir installer pfSense au dessus de FreeBSD vanilla comme n’importe quelle autre appli
  • Réécriture de la WebUI autour de technologies du 21e siècle: Bootstrap, API REST…
  • Du réseau et le l’IPSec qui zomg-superspeed-bbq-rainbows: Support AES-GCM (accélérable par AES-NI), utilisation de AVX2 pour accélérer SHA1/SHA256, support DPDK

Posté dans Article, BSD, FreeBSD, Net, Security | No Comments »

shaddai <zprd> pinpin: t'en penses quoi de rgpd? <pinpin> zprd: je serais iggy pop je me ferais du souci

gaston pinpin > semarie: imil m'a dit qu'il t'avais vu < pinpin > semarie: on a le droit d'avoir une relation sexuelle < pinpin > semarie: j'espere que t'as un bon avocat

petrus_lt <gaston> putain ca va pas du tout je me mets a taper 'ip a' sur openbsd

Vigdis * bsdsx est (temporairement) en utf8 [nolog]

shaddai <shaddai> pinpin: c'est pas le bon moment ? <pinpin> shaddai: parait-il

Identification

Enregistrez-vous

SQUAD!

GCU live

[01:00:55] prototux (j'ai du mal a voir la difference entre "accept (...) for domain <domains> virtual <users>" et "accept (...) for domain <domains> userbase <users>", d'apres la doc userbase change le comportement au moment de voir les users du systeme, mais ca a l'air de se comporter exactement comme des virtual users en pratique
[01:02:44] prototux (dans le cas ou c'est accept (...) deliver to maildir "/path/to/dir", si jamais on relay ca change pt'et qqchose... mais dans ce cas je vois pas de l'utilite de userbase?)
<-- reber left irc: Remote host closed the connection
--> bsdsx joined #gcu.
[01:39:44] prototux hum, en fait, j'ai l'impression que ma config initial a base de "accept (...) for domain <domains> alias <aliases> userbase <users> deliver to maildir "..." c'est un gros hack invonlontaire qui est tombe en marche depuis 3ans O_O
--> ced117 joined #gcu.
[02:14:16] prototux __gilles: (au cas ou tu lis ca t'alleur, j'ai fini par comprendre je crois, mais y'a 2-3 points dans la docs qui peuvent preter a confusion :) )
<-- lynxt left irc: Ping timeout: 260 seconds
<-- tillo left irc: Ping timeout: 240 seconds
--> lynxt joined #gcu.
--> tillo joined #gcu.

Miiissioudaaam'

Archives:

Meta:

Hosted by:

NBS-System