Налично разпространСниС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна OPNsense 20.1

видях свСтлината ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° разпространСниС Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни OPNsense 20.1, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Ρ€Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° pfSense, създадСн с Ρ†Π΅Π» Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° напълно ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° дистрибуция, която ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° функционалността Π½Π° комСрсиални Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ шлюзовС. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ pfSense, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Π΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π΅Π΄Π½Π° компания, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ с прякото участиС Π½Π° общността ΠΈ ΠΈΠΌΠ° напълно ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π΅Π½ процСс Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ прСдоставя Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° всяко ΠΎΡ‚ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ Π½Π΅Ρ‡ΠΈΠΉ. Π˜Π·Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ тСкстовС Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° разпространСниС, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ инструмСнтитС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° сглобяванС, разпространСниС ΠΏΠΎΠ΄ BSD Π»ΠΈΡ†Π΅Π½Π·. Π‘ΡŠΠ±Ρ€Π°Π½ΠΈΡ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° LiveCD ΠΈ систСмно ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π·Π° запис Π½Π° Ρ„Π»Π°Ρˆ устройства (280 MB).

ΠžΡΠ½ΠΎΠ²Π½ΠΎΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π° дистрибуцията сС основава Π½Π° ΠΊΠΎΠ΄Π° HardenedBSD 11, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° синхронизирано Ρ€Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ Π½Π° FreeBSD, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° сигурност ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° противодСйствиС Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимости. ΠœΠ΅ΠΆΠ΄Ρƒ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ OPNsense ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚Π»ΠΈΡ‡Π°Π²Π° с напълно ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ инструмСнти Π·Π° сглобяванС, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° инсталиранС ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΡŠΡ€Ρ…Ρƒ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ FreeBSD, инструмСнти Π·Π° балансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ, ΡƒΠ΅Π± интСрфСйс Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСлски Π²Ρ€ΡŠΠ·ΠΊΠΈ към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (Captive portal), Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° прослСдяванС Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΡΡ‚Π° Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° (Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна със ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° pf), Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° ограничСния Π½Π° чСстотната Π»Π΅Π½Ρ‚Π°, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, създаванС Π½Π° VPN Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° IPsec, OpenVPN ΠΈ PPTP, интСграция с LDAP ΠΈ RADIUS, ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° DDNS (Dynamic DNS), систСма ΠΎΡ‚ Π²ΠΈΠ·ΡƒΠ°Π»Π½ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ .

Π’ допълнСниС, дистрибуцията прСдоставя инструмСнти Π·Π° създаванС Π½Π° устойчиви Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° CARP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π²ΠΈ позволява Π΄Π° стартиратС, Π² допълнСниС към основната Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Ρ€Π΅Π·Π΅Ρ€Π²Π΅Π½ възСл, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ бъдС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ синхронизиран Π½Π° Π½ΠΈΠ²ΠΎ конфигурация ΠΈ Ρ‰Π΅ ΠΏΠΎΠ΅ΠΌΠ΅ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π² случай Π½Π° ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ‡Π΅Π½ възСл. На администратора сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ ΠΈ лСсСн интСрфСйс Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΡƒΠ΅Π± Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Bootstrap.

Π’ Π½ΠΎΠ²Π°Ρ‚Π° вСрсия:

  • ПовишСна Π΅ производитСлността Π½Π° ΡƒΠ΅Π± интСрфСйса Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ към Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° ΠΌΡ€Π΅ΠΆΠ° (Captive portal);
  • IPsec Π²Π΅Ρ‡Π΅ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° удостовСряванС с ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡;
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° създаванС Π½Π° сСртификати с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ с Π΅Π»ΠΈΠΏΡ‚ΠΈΡ‡Π½Π° ΠΊΡ€ΠΈΠ²Π°;
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° VXLAN ΠΈ Loopback устройства;
  • ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈΡ‚Π΅ Π·Π° производитСлност Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° са ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ;
  • Π’ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°, ΠΎΠ±Π²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΌΡ€Π΅ΠΆΠΎΠ² интСрфСйс, Π΅ възмоТно Π΄Π° сС Π·Π°Π΄Π°Π΄Π΅ ΠΎΠ±Π²ΡŠΡ€Π·Π²Π°Π½Π΅ към посоката Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ (входящи/изходящи) ΠΈ Π΄Π° работят Π² Π½Π΅Π±ΡŠΡ€Π· Ρ€Π΅ΠΆΠΈΠΌ (задСйства сС послСдното ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ отговаря Π½Π° условията, Π½Π΅ ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ);
  • ΠŸΡ€Π΅Π΄Π½ΠΈΡΡ‚ интСрфСйс Π·Π° рСгистриранС Π΅ прСнаписан с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° MVC ΠΈ сСга ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° API;
  • Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Π°Ρ‚Π° вСрсия Π½Π° Python Π΅ 3.7;
  • Актуализирани вСрсии Π½Π° софтуСра, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 ΠΈ jQuery 3.4.1;
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Google Backup API 2.4.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€