Изпускането на дистрибутива за изграждане на междусетеви екрани OPNsense 24.7

Публикуван е релиз на дистрибуцията за създаване на междусетеви екрани OPNsense 24.7, която преди 9 години се отдели от проекта pfSense с целта да разработи напълно отворена дистрибуция, която да предлага функционалност на ниво търговски решения за разгръщане на междусетеви екрани и мрежови шлюзове. За разлика от pfSense, проектът се позиционира като независим, развиван с пряко участие на общността и с напълно прозрачен процес на разработка, а също така предоставя възможност за използване на свои разработки в трети продукти, включително търговски. Изходните текстове на компонентите на дистрибуцията, както и инструментите, използвани за изграждане, се разпространяват под лиценцията BSD. Сборките са подготвени под формата на LiveCD и системен образ за запис на Flash носители (488 МБ).

Основната част на дистрибуцията е изградена на базата на кода на FreeBSD. Сред възможностите на OPNsense се открояват напълно отворен инструментариум за сглобяване, възможност за инсталация под формата на пакети върху стандартен FreeBSD, средства за разпределение на натоварването, уеб интерфейс за организиране на свързването на потребителите с мрежата (Captive portal), наличие на механизми за проследяване на състоянието на връзките (stateful firewall на основата на pf), задаване на ограничения за пропускателна способност, филтриране на трафика, създаване VPN на базата на IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддръжка на DDNS (Dynamic DNS), система за визуални отчети и графики.

В дистрибуцията се предлагат средства за създаване на отказоустойчиви конфигурации, основани на използването на протокола CARP, което позволява стартиране на резервен възел до основния междусетеви екран, който автоматично ще бъде синхронизиран на ниво конфигурация и ще поеме натоварването в случай на провал на основния възел. За администратора е предвиден съвременен и удобен интерфейс за настройка на междусетевия екран, изградена с помощта на уеб фреймуърка Bootstrap и Phalcon MVC.

Сред промените:

  • Извършен е преход към кодовата база FreeBSD 14.1 (предварително беше използван кода FreeBSD 13.2).
  • Предложена е нова реализация на информационната страница (dashboard), забележима с модерния си дизайн и преминаването на нов формат на виджетите (поддръжката на старите виджети е прекратена).
  • Значително е ускорено установяването на VPN връзки на база WireGuard. Добавена е поддръжка за генериране на QR кодове за бърза настройка на мобилни клиенти.
  • За OpenVPN е реализирана поддръжка на механизма DCO (Data Channel Offload), който прехвърля операции по криптиране, обработка на пакети и управление на канала за комуникация настрана от модула, работещ на ниво ядро. DCO елиминира разходите, свързани с контекстното превключване, оптимизира работата чрез директен достъп до вътрешните API на ядрото и изключва бавната предаване на данни между ядрото и пространството на потребителя (криптиране, декриптиране и маршрутизация се извършват от модула без изпращане на трафик към обработвача в пространството на потребителя).
  • Интерфейсите за управление на тунели GIF и GRE, както и настройките за доверителна верига, устойчивост на откази и пряка транслация на адреси (NAT "1-в-1"), са преведени на използване на MVC рамка. Добавени са Web API за автоматизация на управлението на мрежовата конфигурация.
  • Разширена е поддръжката на DHCPv6.
  • Добавена е поддръжката на динамичното създаване на тунели IPsec VTI (Virtual Tunnel Interface).
  • Актуализирани са версиите на Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
  • Актуализирани са плъгините: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 и os-theme-vicuna 1.47.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster