Сформирано е издание на дистрибуцията за създаване на мрежови екрани OPNsense 23.1, която е клон на проекта pfSense, създадена с цел да предложи напълно отворена дистрибуция, която да притежава функционалност на ниво търговски решения за внедряване на мрежови екрани и мрежови шлюзове. За разлика от pfSense, проектът се позиционира като независим, развиван с активно участие на общността и притежаващ напълно прозрачен процес на разработка, както и предоставящ възможност за използване на всички свои разработки в странични продукти, включително търговски. Изходният код на компонентите на дистрибуцията, както и инструментите, използвани за събиране, се разпространяват под лиценз BSD. Сборките са подготвени във формат LiveCD и образ на система за запис на Flash носители (399 MB).
Основната част на дистрибуцията е изградена на базата на кода на FreeBSD. Сред възможностите на OPNsense се открояват напълно отворен инструментариум за сглобяване, възможност за инсталация под формата на пакети върху стандартен FreeBSD, средства за разпределение на натоварването, уеб интерфейс за организиране на свързването на потребителите с мрежата (Captive portal), наличие на механизми за проследяване на състоянието на връзките (stateful firewall на основата на pf), задаване на ограничения за пропускателна способност, филтриране на трафика, създаване VPN на базата на IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддръжка на DDNS (Dynamic DNS), система за визуални отчети и графики.
Дистрибуцията предоставя средства за създаване на отказоустойчиви конфигурации, базирани на използването на протокола CARP, който позволява стартиране на резервен възел, автоматично синхронизиращ се на нивото на конфигурацията и поемащ натоварването в случай на отказ на основния възел. За администратора е предложен модерен и лесен за използване интерфейс за настройка на защитната стена, изградена с помощта на уеб фреймуърка Bootstrap.
Сред промените:
- Пренесени са промени от клон FreeBSD 13-STABLE.
- Актуализирани са версиите на допълнителни програми от портовете, например, php 8.1.14 и sudo 1.9.12p2.
- Добавена е нова реализация на списък за блокиране на базата на DNS, пренаписана на Python и поддържаща различни списъци за блокиране на реклами и злонамерено съдържание.
- Осигурено е натрупване и показване на статистика за работата на DNS сървъра Unbound, което позволява проследяване на DNS трафика в зависимост от потребителите.
- Добавен е нов тип мрежови екрани BGP ASN.
- Добавен е изолиран режим PPPoEv6 за селективно активиране на IPv6 Control Protocol.
- Добавена е поддръжка за WAN интерфейси SLAAC без DHCPv6.
- Компонентите за прихващане на пакети и управление на IPsec са прехвърлени на MVC фреймворк, което позволява реализирането на поддръжка за управление чрез API.
- Настройките за IPsec са прехвърлени в файла swanctl.conf.
- Включен е плъгин os-sslh, позволяващ мултиплексиране на HTTPS, SSH, OpenVPN, tinc и XMPP връзки през един мрежов порт 443.
- В плъгина os-ddclient (Dynamic DNS Client) е добавена възможност за използване на собствени бекенди, включително Azure.
- Плъгинът os-wireguard с VPN WireGuard е по подразбиране пренасочен към използването на модула на ядрото (старият режим на работа на ниво потребител е отстранен в отделен плъгин os-wireguard-go).
Източник: opennet.ru
