Veröffentlichung der Distribution zur Erstellung von Firewalls OPNsense 22.7.

Die Veröffentlichung des OPNsense 22.7-Betriebssystems für die Erstellung von Firewalls steht nun zur Verfügung. Es handelt sich um einen Branch des Projekts pfSense, der mit dem Ziel entwickelt wurde, ein vollständig offenes Betriebssystem zu schaffen, das über Funktionalitäten auf kommerziellem Niveau für die Implementierung von Firewalls und Netzwerkgateways verfügt. Im Gegensatz zu pfSense wird das Projekt als unabhängig von einem einzelnen Unternehmen positioniert, es wird mit aktiver Beteiligung der Community weiterentwickelt und zeichnet sich durch einen völlig transparenten Entwicklungsprozess aus. Zudem wird die Verwendung aller Entwicklungen in Drittanwendungen, einschließlich kommerzieller, ermöglicht. Die Quelltexte der Betriebsystemkomponenten sowie die für den Aufbau verwendeten Werkzeuge werden unter der BSD-Lizenz verbreitet. Die Builds sind als LiveCD und als Systemabbild zum Brennen auf Flash-Laufwerke verfügbar (347 MB).

Die Basis der Distribution basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense zählen ein vollständig offenes Build-Toolset, die Möglichkeit der Installation in Form von Paketen auf gewöhnlichem FreeBSD, Load-Balancing-Tools, eine Web-Oberfläche zur Organisation des Benutzerzugangs zum Netzwerk (Captive Portal), Mechanismen zur Verfolgung des Zustands von Verbindungen (stateful firewall basierend auf pf), Festlegung von Bandbreitenbeschränkungen, Verkehrsfilterung, Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung von DDNS (Dynamic DNS), ein System für anschauliche Berichte und Grafiken.

In der Distribution stehen Werkzeuge zur Verfügung, um hochverfügbare Konfigurationen basierend auf dem CARP-Protokoll zu erstellen, die es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primären Knotens die Last übernimmt. Für den Administrator steht eine moderne und einfache Oberfläche zur Verfügung, um die Firewall einzurichten, die mit dem Web-Framework Bootstrap erstellt wurde.

Unter den Änderungen:

  • Der Übergang auf den Branch FreeBSD 13.1 wurde vollzogen.
  • Die Versionen zusätzlicher Programme aus den Ports wurden aktualisiert, zum Beispiel PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
  • Die Unterstützung für Intel QuickAssist (QAT) wurde hinzugefügt.
  • Die Unterstützung für die Stacked VLAN-Technologie (mehrschichtige VLAN-Tag-Kapselung) wurde hinzugefügt.
  • Ein Schutzmechanismus gegen DDoS-Angriffe wurde implementiert, der SYN-Cookies verwendet.
  • Die Plugins APCUPSD und CrowdSec wurden hinzugefügt.
  • Quelle: opennet.ru

60GB SSD 8Gb DDR4