Pagpagawas sa distribution kit para sa paghimo og mga firewall OPNsense 21.7

Ang pagpagawas sa distribution kit alang sa pagmugna og mga firewall OPNsense 21.7 nahitabo, nga mao ang usa ka sanga sa pfSense nga proyekto, nga gimugna uban sa tumong sa paghimo sa usa ka bug-os nga bukas nga distribution kit nga adunay functionality sa lebel sa komersyal nga mga solusyon alang sa deploying firewalls ug network gateways. . Dili sama sa pfSense, ang proyekto gipahimutang nga dili kontrolado sa usa ka kompanya, naugmad uban ang direkta nga pag-apil sa komunidad ug adunay usa ka hingpit nga transparent nga proseso sa pag-uswag, ingon usab naghatag higayon nga magamit ang bisan unsang mga pag-uswag niini sa mga produkto sa ikatulo nga partido, lakip ang komersyal. mga. Ang source code sa mga sangkap sa pag-apod-apod, ingon man ang mga himan nga gigamit alang sa asembliya, giapod-apod sa ilawom sa lisensya sa BSD. Ang mga asembliya giandam sa porma sa usa ka LiveCD ug usa ka imahe sa sistema alang sa pagrekord sa mga Flash drive (422 MB).

Базовая Π½Π°Ρ‡ΠΈΠ½ΠΊΠ° дистрибутива основываСтся Π½Π° ΠΊΠΎΠ΄Π΅ HardenedBSD, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ синхронизированный Ρ„ΠΎΡ€ΠΊ FreeBSD, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ противодСйствия ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ эксплуатации уязвимостСй. Π‘Ρ€Π΅Π΄ΠΈ возмоТностСй OPNsense ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ сборочный инструмСнтарий, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ установки Π² Ρ„ΠΎΡ€ΠΌΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ FreeBSD, срСдства балансировки Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, web-интСрфСйс для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊ сСти (Captive portal), Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² отслСТиваниСм состояний соСдинСний (stateful firewall Π½Π° основС pf), Π·Π°Π΄Π°Π½ΠΈΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ пропускной способности, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, созданиС VPN Π½Π° Π±Π°Π·Π΅ IPsec, OpenVPN ΠΈ PPTP, интСграция с LDAP ΠΈ RADIUS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° DDNS (Dynamic DNS), систСма наглядных ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠ² ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ².

Ang pag-apod-apod naghatag mga himan alang sa pagmugna og mga pag-uyon sa fault-tolerant nga gibase sa paggamit sa CARP protocol ug gitugotan ka sa pagpadagan sa usa ka ekstra nga node dugang sa nag-unang firewall, nga awtomatiko nga i-synchronize sa lebel sa pag-configure ug kuhaon ang load kung adunay kapakyasan sa panguna nga node. Gitanyagan ang tagdumala og moderno ug yano nga interface alang sa pag-configure sa firewall, nga gitukod gamit ang Bootstrap web framework.

Lakip sa mga pagbag-o:

  • Дистрибутив основан Π½Π° Π½Π°Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ… HardenedBSD 12.1. Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ выпускС 22.1 планируСтся ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° FreeBSD 13.
  • ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ инсталлятор, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ установки Π½Π° Ρ€Π°Π·Π΄Π΅Π»Ρ‹ с Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмой ZFS ΠΈ ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹ΠΉ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°ΡˆΠΈΠ½Π°Ρ…, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ UEFI.
  • ΠŸΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚Π°Π½ интСрфСйс для обновлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ.
  • Π’ Π»ΠΎΠ³Π΅, ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰Π΅ΠΌ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, обСспСчСно отобраТСния Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² ΠΏΡ€Π°Π²ΠΈΠ» для избСТания Π½Π΅Π²Π΅Ρ€Π½ΠΎΠΉ Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²ΠΊΠΈ послС измСнСния Π½Π°Π±ΠΎΡ€Π° ΠΏΡ€Π°Π²ΠΈΠ».
  • Π’ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π°ΡΡΠΎΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π±ΠΎΡ€ сСтСй, хостов ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ² с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ ΡΠΈΠΌΠ²ΠΎΠ»ΡŒΠ½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… мСТсСтСвого экрана (aliases), Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ указания Π±ΠΈΡ‚ΠΎΠ²Ρ‹Ρ… масок (wildcard mask) Π² сСтСвых масках.

Pagpagawas sa distribution kit para sa paghimo og mga firewall OPNsense 21.7


Source: opennet.ru

Idugang sa usa ka comment