Публикувана е версия на дистрибутива за създаване на защитни стени OPNsense 25.7, който през 2015 година се отдели от проекта pfSense с цел разработка на напълно отворен дистрибутив, който да предлага функционалност на ниво търговски решения за внедряване на защитни стени и мрежови шлюзове. За разлика от pfSense, проектът е позициониран като независим и не контролируем от една компания, развива се с активно участие на общността и предлага напълно прозрачен процес на разработка, предлагащ също така възможност за използване на свои разработки в трети, включително търговски, продукти. Изходните кодове на компонентите на дистрибутива, както и инструментите, използвани за сборка, се разпространяват под лиценза BSD. Сборките са подготвени във форма LiveCD и системен образ за запис на Flash памети (490 MB).
Съдържанието на дистрибутива е основано на кода на FreeBSD. Сред възможностите на OPNsense са: напълно открит инструментариум за изграждане, поддръжка на инсталиране под формата на пакети върху обикновен FreeBSD, средства за балансиране на натоварването, уеб интерфейс за организиране на свързването на потребителите към мрежата (Captive portal), наличие на механизми за проследяване на състояния на връзките (състояние на междинната стена на базата pf), система за ограничаване на пропускателната способност, филтриране на трафика, създаване VPN на базата на IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддръжка на DDNS (Dynamic DNS), система за визуални отчети и графики.
На базата на дистрибутива могат да се създават конфигурации с отказоустойчивост, основани на използването на протокола CARP и позволяват стартиране на резервен възел, освен основната междинна стена, който ще бъде автоматично синхронизиран на ниво конфигурация и ще поеме натоварването в случай на повреда на основния възел. За администратора е осигурен уеб интерфейс за настройки на междинната стена, построен с използването на уеб фреймуърка Bootstrap и Phalcon MVC.
Сред промените:
- Извършен е преход на кодовата база FreeBSD 14.3 (по-рано се използваше код FreeBSD 14.2).
- Мастърът за настройки е пренесен на MVC фреймворк и сега е допълнително достъпен чрез Web API за автоматизация на управлението на мрежовата конфигурация.
- В качеството си на реализиране на DHCP по подразбиране вместо ISC DHCP е включен Dnsmasq. Добавена е опционална възможност за използване на DHCP сървър Kea за DHCPv6.
- Работа е проведена по разделянето на привилегиите при работата на уеб интерфейса. Добавена е експериментална възможност за стартиране на уеб интерфейса под отделен потребител ‘wwwonly’ вместо ‘root’.
- В защитната стена е добавена опция ‘expire’ за автоматично почистване на таблиците чрез cron. Въвведена е нова модель на кеширане на alias-ите.
- В Captive portal са добавени допълнителни профили за аутентификация.
- По подразбиране е деактивиран repository FreeBSD-kmods и са скрити странични плъгини, разработвани от общността (на страницата с плъгини е добавен бутон за показване на подобни плъгини).
- В инструментария за откриване на прониквания е добавена поддръжка на метода за формиране на отпечатъци на трафика JA4.
- Подобрен е потребителският интерфейс за автоматизация на операциите с защитната стена.
- Добавен е плъгин за запазване на резервни копия чрез SFTP.
- В потребителския интерфейс за таблично оформление на съдържанието е използвана JavaScript библиотеката Tabulator вместо Bootgrid.
- Актуализирани плъгини: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0 , os-puppet-agent 1.2 и os-strongswan-legacy 1.0.
Източник: opennet.ru
