Представлен стабильный выпуск Sphirewall 0.9.9.7, специализированной системы для организации работы маршрутизаторов и межсетевых экранов, предоставляющей гибкие средства для анализа характера трафика и обеспечения контроля за работой пользователей. В рамках проекта развивается набор модулей и сопутствующий web-интерфейс для удобной настройки и мониторинга, который отличается большой гибкостью и универсальностью, что даёт возможность адаптировать его для различных пакетных фильтров и компонентов системы. Для загрузки доступен как iso-образ с готовой для развёртывания системой, так и набор пакетов для установки в Debian GNU/Linux. Наработки проекта распространяются под лицензией GPLv3.
Поддерживается аутентификация пользователей, организация выхода в сеть, управление качеством сервиса, выставление ограничений на пропускную способность и размер трафика. Средства аналитики дают возможность наглядно проконтролировать, что происходит в сети. Среди поддерживаемых компонентов: Nat/Pat, DHCP-сервер, сервер и клиент OpenVPN, клиент PPPoE, аудентификация через локальные списки или LDAP, фильтрация на основе пользователей/групп, фильтрация с привязкой к GeoIP, фильтрация на уровне web-трафика, интеграция с системами обнаружения атак (Snort), фильтрация HTTPS. Из отчётов отмечается статистика по хостам, пользователям, устройствам, сайтам и протоколам.
Отличия выпуска 0.9.9.7:
- Поддержка Debian 7.1 и ядра Linux 3.2;
- Существенное расширение системы для организации фильтрации web-трафика (HTTP/HTTPS);
- Проведение работы по увеличению производительности и стабильности;
- Улучшение интерфейса пользователя;
- Поддержка сетевых мостов и прозрачной фильтрации транзитного трафика, проходящего через bridge;
- Подготовка окружения, распространяемого через облачную инфраструктуру Amazon S3.