Пускане на дистрибутив за изграждане на междусетеви стени OPNsense 24.1

Създаден е релиз на дистрибуцията за изграждане на междусетеви стени OPNsense 24.1, която е разклонение на проекта pfSense, създаден с цел да формира напълно отворена дистрибуция, която може да притежава функционалност на ниво търговски решения за внедряване на междусетеви стени и мрежови шлюзове. За разлика от pfSense, проектът се позиционира като неконтролиран от една компания, развиван с активното участие на общността и с напълно прозрачен процес на разработка, а също така предоставя възможност за използване на всички свои разработки в трети продукти, включително търговски. Изходните текстове на компонентите на дистрибуцията, както и инструментите, използвани за сглобяване, се разпространяват под лиценз BSD. Сглобките са подготвени под формата на LiveCD и системен имидж за запис на флаш носители (443 МБ).

Основната част на дистрибуцията е изградена на базата на кода на FreeBSD. Сред възможностите на OPNsense се открояват напълно отворен инструментариум за сглобяване, възможност за инсталация под формата на пакети върху стандартен FreeBSD, средства за разпределение на натоварването, уеб интерфейс за организиране на свързването на потребителите с мрежата (Captive portal), наличие на механизми за проследяване на състоянието на връзките (stateful firewall на основата на pf), задаване на ограничения за пропускателна способност, филтриране на трафика, създаване VPN на базата на IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддръжка на DDNS (Dynamic DNS), система за визуални отчети и графики.

Дистрибуцията предоставя средства за създаване на отказоустойчиви конфигурации, базирани на използването на протокола CARP, който позволява стартиране на резервен възел, автоматично синхронизиращ се на нивото на конфигурацията и поемащ натоварването в случай на отказ на основния възел. За администратора е предложен модерен и лесен за използване интерфейс за настройка на защитната стена, изградена с помощта на уеб фреймуърка Bootstrap.

Сред промените:

  • Извършен е преход към библиотеката OpenSSL 3.
  • Задействана е нова версия на системата за откриване на атаки Suricata 7.
  • По подразбиране е предварително инсталиран модул на ядрото с VPN Wireguard, доставян с FreeBSD 13.2.
  • За Wireguard е реализирана експериментална поддръжка netmap.
  • В основния състав са включени плъгините os-firewall и os-wireguard. Поддръжката на плъгина os-wireguard-go е преустановена.
  • Добавена е възможност за използване на DHCP сървър Kea с поддръжка за осигуряване на устойчивост вместо ISC DHCP.
  • Актуализирани са версиите на libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 и sqlite 3.45.0.
  • Забранено е извикването на командния интерпретатор и достъпа до резервните копия за потребители без администраторски права.
  • Добавена е поддръжка на протокола OCSP (Online Certificate Status Protocol) за проверка на отзоваване на сертификати.
  • Обзорната страница и компонентите за конфигуриране на шлюза, NPTv6, ARP и NDP са прехвърлени на MVC фреймворка, което е позволило реализиране на управление чрез API.
  • Добавена настройка «maxfilesize» за ротация на лог файловете след достигане на определен размер.
  • Интеграцията с уеб прокси е преместена в плъгина os-squid.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster