Magamit ang OPNsense 20.1 nga Pag-apod-apod sa Firewall

nakakita sa kahayag distribution kit para sa paghimo og mga firewall OPNsense 20.1, nga usa ka sanga sa proyekto sa pfSense, nga gidesinyo sa paghatag ug bug-os nga open source distribution nga makahatag ug functionality sa lebel sa commercial solutions para sa pagdeploy ug firewalls ug network gateways. Dili sama sa pfSense, ang proyekto gipahimutang nga dili kontrolado sa usa ka kompanya, naugmad uban ang direkta nga pag-apil sa komunidad ug adunay usa ka hingpit nga transparent nga proseso sa pag-uswag, ingon usab naghatag higayon nga magamit ang bisan unsang mga pag-uswag niini sa mga produkto sa ikatulo nga partido, lakip ang komersyal. mga. Ang gigikanan nga mga teksto sa mga sangkap sa distribution kit, ingon man ang mga himan nga gigamit sa pagtukod, pagkaylap ubos sa lisensya sa BSD. Mga asembliya giandam sa porma sa usa ka LiveCD ug usa ka imahe sa sistema alang sa pagsulat sa mga Flash drive (280 MB).

Ang sukaranan nga pagpuno sa pag-apod-apod gibase sa code Gipatig-a ngaBSD 11, nga nagsuporta sa usa ka synchronized nga tinidor sa FreeBSD nga naghiusa sa dugang nga mga mekanismo sa seguridad ug mga teknik sa pagsumpo sa mga teknik sa pagpahimulos. Among mga higayon Ang OPNsense mahimong mailhan pinaagi sa usa ka bug-os nga bukas nga toolkit sa pagpupulong, ang abilidad sa pag-instalar sa porma sa mga pakete sa regular nga FreeBSD, mga himan sa pagbalanse sa load, usa ka web interface alang sa pag-organisar sa koneksyon sa user sa network (Captive portal), pagkabaton sa mga mekanismo alang sa pagsubay sa mga estado sa koneksyon (stateful firewall base sa pf), pagtakda sa mga pagdili bandwidth, pagsala sa trapiko, paghimo og VPN base sa IPsec, OpenVPN ug PPTP, integrasyon sa LDAP ug RADIUS, suporta sa DDNS (Dynamic DNS), usa ka sistema sa biswal nga mga taho ug mga graph.

Dugang pa, ang pag-apod-apod naghatag mga himan alang sa paghimo sa mga pag-configure nga adunay pagtugot sa sayup nga gibase sa paggamit sa protocol sa CARP ug gitugotan ka nga magpadagan sa usa ka ekstra nga node dugang sa panguna nga firewall, nga awtomatiko nga i-synchronize sa lebel sa pag-configure ug kuhaon ang karga. sa kaso sa kapakyasan sa nag-unang node. Alang sa tagdumala, usa ka moderno ug yano nga interface alang sa pag-set up sa usa ka firewall gitanyag, nga gitukod gamit ang Bootstrap web framework.

Sa bag-ong bersyon:

  • Dugang nga performance sa web interface alang sa pagkonektar sa mga tiggamit ngadto sa wireless network (Captive portal);
  • Gipatuman ang suporta alang sa panghimatuud nga yawe sa publiko alang sa IPsec;
  • Gidugang ang abilidad sa paghimo og mga sertipiko gamit ang mga algorithm base sa elliptic curves;
  • Gidugang nga suporta alang sa VXLAN ug Loopback nga mga aparato;
  • Gipauswag nga mga pagsusi sa kahimsog sa firmware;
  • Sa mga lagda nga gigapos sa interface sa network, posible nga itakda ang pagbugkos sa direksyon sa mga packet (incoming/outgoing) ug pagtrabaho sa non-quick mode (ang kataposang lagda nga makatagbaw sa mga kondisyon ang gi-trigger, dili ang una);
  • Ang logging frontend gisulat pag-usab gamit ang MVC framework ug karon nagsuporta sa pagdumala sa API;
  • Ang default nga bersyon sa Python mao ang 3.7;
  • Gi-update nga mga bersyon sa software, lakip ang LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 ug jQuery 3.4.1;
  • Gidugang nga suporta alang sa Google Backup API 2.4.

Source: opennet.ru

Idugang sa usa ka comment