pfSense当前版本可用插件列表

pfSense官方软件包存储库中提供以下插件选装:

  • ACME-自动化证书管理环境,用于自动使用Let’s Encrypt证书
  • arping-在网络上广播Who -has ARP数据包并显示回复。
  • apcupsd-用于控制所有APC UPS型号,可以监视和记录当前电源和电池状态,执行自动关机并可以在网络模式下运行来关闭LAN上的其他主机的电源。
  • Avahi-一个通过mDNS / DNS-SD协议套件,帮助在本地网络上发现服务的系统。这使您可以将笔记本电脑或计算机连接到网络,并立即查看与您聊天的其他人,查找要打印的打印机或查找要共享的文件。此外,它还支持一些其他功能,例如跨局域网网段的正确mDNS反射。在Apple MacOS X(Bonjour,有时为Zeroconf)中可以找到兼容的技术。
  • Backup-备份和还原文件和目录的工具。
  • BIND-pfSense webGUI管理的BIND DNS服务器。
  • blinkled-使用LED来监视受支持平台(ALIX,WRAP,Soekris等)上的网络活动。
  • cellular-在pfSense WebGUI上使用蜂窝卡,支持某些华为型号。
  • Cron-计划管理调度程序,可以在指定时间执行特定的命令。
  • Darkstat-网络统计信息收集器。是一个数据包嗅探器,在电缆/DSL路由器上作为后台进程运行,收集有关网络使用情况的各种统计信息,并通过HTTP提供服务。
  • FreeRADIUS2-RADIUS协议的免费版。支持MySQL、PostgreSQL、LDAP、Kerberos。
  • frr -BGP-OSPF和OSPF6的FRR路由守护程序。
  • FTP Client Proxy-使用基于FreeBSD的ftp-proxy FTP客户端代理程序。
  • gwled-可以使用LED来监视支持的平台(ALIX,WRAP,Soekris等)上的网关状态。
  • HAproxy-高性能TCP/ HTTP(S)负载平衡器。该软件包实现了haproxy的TCP、HTTP和HTTPS平衡功能。支持用于智能后端交换的ACL。
  • HAproxy-devel-开发包。
  • iftop-实时接口监视器(仅控制台/ shell)。
  • iperf -可以测试网络吞吐量、丢失和抖动的工具。
  • LCDproc -LCD显示驱动器。
  • Lightsquid-高性能的Web代理报告工具。包括代理实时统计信息(SQStat)。需要装Squid。
  • Mailreport-允许设置包含命令输出和日志文件内容的定期电子邮件报告。
  • MTR-网络诊断工具,结合了traceroute和ping程序的功能。
  • Netgate Coreboot Upgrade-可以在Netgate硬件上更新Coreboot。
  • nmap-用于网络浏览或安全审核的实用程序。支持ping扫描、多端口扫描技术、版本检测,以及TCP/IP指纹(远程主机OS)或设备标识。它还提供灵活的目标和端口规范、诱饵/隐身扫描、SunRPC扫描等。
  • Notes-在系统上添加备注内容。
  • NRPE-pfSense webGUI管理的Nagios的NRPE NRPE,被用来执行远程主机上的Nagios插件,并将结果报告给主服务器的Nagios。在Nagios主页上:允许在远程主机上执行“本地”插件(如check_disk,check_procs等)。从Nagios调用check_nrpe插件,实际上是向远程主机发出插件请求。要求nrpe在远程主机上运行(作为独立守护程序或inetd下的服务)。
  • ntopNG-网络探针,类似于top对进程所做的方式显示网络使用情况。在交互模式下,它将在用户终端上显示网络状态。在Web模式下,它充当Web服务器,创建网络状态的HTML转储。它具有NetFlow/sFlow发射器/收集器,基于HTTP的客户端接口(用于创建以ntop为中心的监视应用程序)和RRD(用于永久存储流量统计信息)。
  • NUT-网络UPS工具,提供对不间断电源监视的支持。它支持通过USB或串行本地连接的UPS单元,以及通过SNMP协议、APCUPSD协议或NUT协议的远程单元。
  • OpenVPN Client Export-允许从pfSense直接导出预先配置的OpenVPN Windows Client或Mac OS X的Viscosity配置文件。
  • Open-VM-Tools-用于增强虚拟机操作系统的性能并改善对虚拟机的管理。
  • OpenBGPD-边界网关协议版本4的免费版本。它允许普通计算机用作与其他使用BGP协议的系统交换路由。注意,它与Quagga_OSPF冲突,两个软件包不能同时安装。
  • pfBlockerNG-下一代pfBlocker。将IPv4/v6列表源管理为“拒绝、允许或匹配”格式。MaxMind Inc.的GeoIP数据库(GeoLite2免费版)。重复数据删除,抑制和信誉增强。提供多种列表格式下载功能。Proofpoint ET IQRisk IP信誉威胁源的高级集成。通过未绑定的DNS解析器阻止域名(DNSBL)。
  • Quagga_OSPF-使用Quagga的OSPF路由协议。与OpenBGPD冲突,两个软件包不能同时安装。
  • Routed-RIP v1和v2守护程序。
  • RRD Summary-提供在本月和上月传送的进/出流量总量。
  • Service Watchdog-监视停止的服务并重新启动它们。
  • Shellcmd-用于管理系统启动时的命令。
  • Siproxd-用于将多个SIP设备的NAT处理为单个公共IP的代理。
  • Snort-开源的网络入侵防御和检测系统(IDS/ IPS)。结合了签名、协议和基于异常的检查优点。
  • Softflowd-基于流的网络流量分析器,能够进行Cisco NetFlow数据导出。Softflowd semi-statefully跟踪通过侦听网络接口或读取数据包捕获文件记录的流量。这些流可以通过NetFlow报告给收集主机,也可以在softflowd自身中汇总。Softflowd支持Netflow版本1、5和9,并且完全支持IPv6,它可以跟踪IPv6流并通过IPv6发送导出数据报。它还支持导出到多播组,从而实现冗余流收集。
  • Status Traffic Totals-提供在几小时、几天和几个月内入站/出站的流量总量。使用vnStat进行数据收集。
  • Sudo-允许在Shell中将特权委派给用户,因此命令可以与其他用户(例如root)一起运行。
  • Suricata-高性能网络IDS、IPS和安全监视引擎。
  • Syslog-ng-这是一个Syslog服务器。该服务并非旨在取代默认的pfSense syslog服务器,而是充当独立的syslog服务器。
  • System patches-应用和维护自定义系统补丁程序的软件包。
  • Squid-高性能Web代理缓存(3.5分支)。它可以作为代理服务器,具有充当HTTP/HTTPS反向代理的功能。它包括一个Exchange-Web-Access(OWA)助手、SSL过滤和使用C-ICAP的防病毒集成。
  • SquidGuard-高性能Web代理URL过滤器。
  • TFTPD-安装并运行TFTP服务器。使用多功能的tftp-hpa服务器。
  • Tinc-虚拟专用网络(VPN)程序,它使用隧道和加密在Internet上的主机之间创建安全的专用网络。由于隧道在IP级别的网络代码中看起来像是普通的网络设备,因此无需改编任何现有软件。通过这种隧道传输,VPN站点可以通过Internet彼此共享信息,而不会向他人公开任何信息。单个tinc守护程序一次可以接受多个连接,因此可以绕开某些限制,从而创建更大的虚拟网络。tinc代替大多数其他VPN实施,将每个网络数据包都封装在其自己的UDP数据包中,而不是将所有网络数据包都封装到一个TCP甚至TCP协议上的PPP中。这样可以减少延迟,减少开销,
  • Zabbix-agent -Zabbix监视代理的LTS(长期支持)版本。Zabbix客户在五年内支持Zabbix LTS发行版,即3年全面支持(一般、关键和安全问题)和2年有限支持(仅关键和安全问题)。Zabbix LTS版本发行将导致第一个版本号的更改。
  • Zabbix-proxy – Zabbix代理的 LTS(长期支持)版本。Zabbix客户在五年内支持Zabbix LTS发行版,即3年全面支持(一般,关键和安全问题)和2年有限支持(仅关键和安全问题)。Zabbix LTS版本发行将导致第一个版本号的更改。

发表评论

电子邮件地址不会被公开。 必填项已用*标注