Voor het beveiligen van een netwerkomgeving kan onder andere een nac-systeem worden ingezet. Hiermee kunnen, op basis van vooraf ingestelde policies, automatisch netwerkapparaten worden geblokkeerd als zich een ongewenste situatie voordoet. Denk daarbij aan onbekende netwerkapparaten van bezoekers, een worm die zich probeert te verspreiden of een geautoriseerd apparaat dat via een bootflop of live-cd van een ander besturingssysteem is voorzien. PacketFence is zo'n nac-systeem, met ondersteuning voor 802.1x, Fingerbank en vlan isolation, waarmee een netwerkapparaat na analyse in het juiste vlan kan worden geplaatst. De ontwikkelaars hebben versie 8.2.0 uitgebracht:
New FeaturesEnhancements
- Added support for clusters with servers located in multiple layer 3 networks (PR #3656)
- Permit incoming Eduroam TLRS RADIUS requests (PR #3399)
- pfconfig is tenant aware (PR #3385)
- Realm are tenant scoped (PR #3385)
- Added Mojo web authentication support (PR #3604)
- New authentication source Password of the Day (PR #3285)
- Added SMTP test function in Alerting (PR #3642)
- Juniper SRX Firewall SSO module (PR #2842)
Bug Fixes
- Now support CoA on Meraki switches
- jsonrpc requests send the current tenant_id (#3271)
- Take the tenant id in consideration in the queue (#3269)
- Performed various improvements to the maintenance script (PR #3445)
- Increased maximum node bandwidth balance from 4 GB to 18.4467441 XB (exabytes) (#3477) (PR #3493)
- Improve connection profile's advanced filter
- Use MySQL as backend for pfdhcp options (deprecates etcd) (PR #3484)
- Reorder iptables rules (PR #3463)
- Better error handling for pfdetect.conf (PR #3607)
- HAProxy stats files are now located in var/run/ with explicit filenames (PR #3645)
- pfdns now uses the PacketFence standard Golang logging library (PR #3638)
- Added VOIP and Downloadable ACLs support to Aruba 5400 switch module (PR #3372)
- Switch filters can now be used to override the switch module that is instantiated during a RADIUS connection (PR #3583)
- WIRED_MAC_AUTH and Ethernet-NoEAP merged (#3069) (PR #3261)
- Backslash in usernames in Reports section is shown as "=5C" (#3508) (PR #3510)
- Multiple bug fixes to the pfdhcp service (PR #3571)
- Domain join log entries contain clear-text credentials (#3448)
- Fixed false positive dhcp rogue detection (PR #3514)
- Sponsor Email subject and body are i18n in the same language (#3670)
- pfstats hammers pfdhcp and the API frontend with requests (#3634)
- Can't download SAML metadata in the admin (#3720)