ИздаванС Π½Π° дистрибуторския ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ Π·Π° създаванС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни OPNsense 23.1

ИздадСна Π΅ дистрибуцията Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна OPNsense 23.1, която Π΅ Ρ€Π°Π·ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° pfSense, създадСн с Ρ†Π΅Π» създаванС Π½Π° напълно ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° дистрибуция, която ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° функционалност Π½Π° Π½ΠΈΠ²ΠΎ комСрсиални Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ шлюзовС. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ pfSense, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Π΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π΅Π΄Π½Π° компания, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ с прякото участиС Π½Π° общността ΠΈ ΠΈΠΌΠ° напълно ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π΅Π½ процСс Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ прСдоставя Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° всяко ΠΎΡ‚ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ Π½Π΅Ρ‡ΠΈΠΉ. Π˜Π·Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ тСкстовС Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π° Π·Π° разпространСниС, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ инструмСнтитС, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅, сС разпространяват ΠΏΠΎΠ΄ BSD Π»ΠΈΡ†Π΅Π½Π·. Π‘Π³Π»ΠΎΠ±ΠΊΠΈΡ‚Π΅ са ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° LiveCD ΠΈ систСмно ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π·Π° запис Π½Π° Flash устройства (399 MB).

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡΡ‚ пълнСТ Π½Π° дистрибуцията сС основава Π½Π° ΠΊΠΎΠ΄Π° Π½Π° FreeBSD. Π‘Ρ€Π΅Π΄ характСристикитС Π½Π° OPNsense ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ‚ΠΊΡ€ΠΎΠΈ напълно ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ инструмСнти Π·Π° сглобяванС, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° инсталиранС ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π°Π΄ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ FreeBSD, инструмСнти Π·Π° балансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ, ΡƒΠ΅Π± интСрфСйс Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° потрСбитСлска Π²Ρ€ΡŠΠ·ΠΊΠ° към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (Captive portal), Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° (Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна с прослСдяванС Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° pf), Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° ограничСния Π½Π° чСстотната Π»Π΅Π½Ρ‚Π°, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, създаванС Π½Π° VPN Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° IPsec, OpenVPN ΠΈ PPTP, интСграция с LDAP ΠΈ RADIUS, ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° DDNS (Dynamic DNS), систСма ΠΎΡ‚ Π²ΠΈΠ·ΡƒΠ°Π»Π½ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ .

Дистрибуцията прСдоставя инструмСнти Π·Π° създаванС Π½Π° устойчиви Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° CARP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ Π²ΠΈ позволява Π΄Π° стартиратС Ρ€Π΅Π·Π΅Ρ€Π²Π΅Π½ възСл Π² допълнСниС към основната Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, която Ρ‰Π΅ бъдС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ синхронизирана Π½Π° Π½ΠΈΠ²ΠΎ конфигурация ΠΈ Ρ‰Π΅ ΠΏΠΎΠ΅ΠΌΠ΅ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π² случай Π½Π° ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Π½Π° ΠΏΡŠΡ€Π²ΠΈΡ‡Π½ΠΈΡ възСл. Π—Π° администратора сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ ΠΈ опростСн интСрфСйс Π·Π° настройка Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Bootstrap.

Π‘Ρ€Π΅Π΄ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅:

  • ΠŸΡ€Π΅Π½Π΅ΡΠ΅Π½ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΎΡ‚ ΠΊΠ»ΠΎΠ½Π° FreeBSD 13-STABLE.
  • Актуализирани вСрсии Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΎΡ‚ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ php 8.1.14 ΠΈ sudo 1.9.12p2.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ΠΎ Π΅ Π½ΠΎΠ²ΠΎ внСдряванС Π½Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‰ списък, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° DNS, прСнаписан Π½Π° Python ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‰ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΡΠΏΠΈΡΡŠΡ†ΠΈ Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈ ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅.
  • ΠžΡΠΈΠ³ΡƒΡ€Π΅Π½ΠΎ Π΅ Π½Π°Ρ‚Ρ€ΡƒΠΏΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° статистика Π·Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Unbound DNS ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° прослСдяватС DNS Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π½ΠΎΠ²Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Ρ‚ΠΈΠΏ BGP ASN.
  • Π”ΠΎΠ±Π°Π²Π΅Π½ Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ PPPoEv6 Ρ€Π΅ΠΆΠΈΠΌ Π·Π° сСлСктивно Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° IPv6.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° SLAAC WAN интСрфСйси Π±Π΅Π· DHCPv6.
  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° улавянС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° IPsec бяха ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ Π² MVC framework, ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈ възмоТно внСдряванСто Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π· API Π² тях.
  • IPsec настройкитС са прСмСстСни във Ρ„Π°ΠΉΠ»Π° swanctl.conf.
  • ΠŸΠ»ΡŠΠ³ΠΈΠ½ΡŠΡ‚ os-sslh Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½, Π·Π° Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ мултиплСксиранС Π½Π° HTTPS, SSH, OpenVPN, tinc ΠΈ XMPP Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΏΡ€Π΅Π· Π΅Π΄ΠΈΠ½ ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠΎΡ€Ρ‚ 443.
  • Π”ΠΎΠ±Π°Π²ΠΊΠ°Ρ‚Π° os-ddclient (Dynamic DNS Client) Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ° способността Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° свои собствСни Π±Π΅ΠΊΠ΅Π½Π΄ΠΎΠ²Π΅, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Azure.
  • ΠŸΡ€ΠΈΡΡ‚Π°Π²ΠΊΠ°Ρ‚Π° os-wireguard с VPN WireGuard Π΅ ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото (старият Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° потрСбитСлско Π½ΠΈΠ²ΠΎ Π΅ прСмСстСн Π² ΠΎΡ‚Π΄Π΅Π»Π΅Π½ приставка os-wireguard-go).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€