Die Veröffentlichung der OPNsense 25.1 Firewall-Distribution wurde bekannt gegeben. Dieses Projekt, das sich 2015 von pfSense abspaltete, zielt darauf ab, eine vollständig offene Distribution zu entwickeln, die die Funktionalität kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerk-Gateways bietet. Im Gegensatz zu pfSense positioniert sich das Projekt als unabhängig von einer einzelnen Firma, entwickelt mit direkter Mitwirkung der Community und bietet einen vollständig transparenten Entwicklungsprozess. Zudem erlaubt es die Nutzung aller entwickelten Features in Drittprodukten, einschließlich kommerziellen Anwendungen. Die Quelltexte der Distribution sowie die verwendeten Werkzeuge für die Erstellung werden unter der BSD-Lizenz verbreitet. Die Builds sind als LiveCD und als Systemabbild für die Speicherung auf Flash-Laufwerken (497 MB) verfügbar.
Die Basisdistribution basiert auf dem Code von FreeBSD. Zu den Funktionen von OPNsense gehören: vollständig offenes Build-Toolkit, Unterstützung für die Installation als Pakete über standardmäßiges FreeBSD, Lastenausgleich, eine Web-Oberfläche zur Organisation der Benutzernetzverbindung (Captive Portal), Mechanismen zur Verfolgung des Verbindungsstatus (Stateful Firewall basierend auf pf), Bandbreitenkontrolle, Traffic-Filterung, Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung für DDNS (Dynamic DNS), sowie ein System zur visuellen Berichterstattung und Grafiken.
Auf Basis dieser Distribution können hochverfügbare Konfigurationen erstellt werden, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und die Last im Falle eines Ausfalls des primären Knotens übernimmt. Für den Administrator steht ein Web-Interface zur Konfiguration der Firewall zur Verfügung, das mit dem Web-Framework Bootstrap und Phalcon MVC aufgebaut wurde.
Zu den Änderungen gehören:
- Ein neues Benutzeroberflächendesign wurde eingeführt, das sowohl helle als auch dunkle Themen unterstützt.
- Der Wechsel zur Codebasis FreeBSD 14.2 wurde vollzogen (zuvor wurde der Code von FreeBSD 14.1 verwendet).
- Die Schnittstellen zur Verwaltung von Benutzern, Gruppen und Berechtigungen sowie die Seite für den Status der Ausfallsicherheit und die Einstellungsseite wurden auf das MVC-Framework umgestellt und sind jetzt zusätzlich über eine Web-API verfügbar, um die Verwaltung der Netzwerkkonfiguration zu automatisieren.
- Die Implementierung von Sicherheitszonen wurde verbessert, um Gruppen von Netzwerkinterfaces zu erstellen und Firewall-Regeln zuzuordnen (zum Beispiel können Zonen für ein sicheres internes Netzwerk, ein externes Netzwerk, öffentlich zugängliche Dienste und Systeme von Dritten erstellt werden).
- Unterstützung für ZFS-Snapshots hinzugefügt.
- Die Verwendung eigener Erweiterungen in sshd_config ist now erlaubt.
- Unterstützung für RFC 5549 hinzugefügt, um Routing-Informationen über IPv4 mit IPv6 Next Hop anzukündigen. Der Code zur Erstellung statischer Routen wurde überarbeitet.
- Der Benachrichtigungsmechanismus wurde verbessert. Unterstützung für ständig angezeigte Benachrichtigungen und festgenagelte Banner wurde hinzugefügt.
- Ein Widget zur Überwachung der Lebensdauer von Zertifikaten und zur schnellen Aktualisierung von Zertifikaten wurde hinzugefügt.
- Experimentelle Unterstützung für die Konfiguration der Verkehrsreduzierung vor Ort (inline shaper) wurde zu den Regeln der Paketfilter hinzugefügt.
- Eine Implementierung des 9P-Dateisystems (p9fs) wurde hinzugefügt.
- Die Versionen von PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 und radvd 2.20 wurden aktualisiert.
- Plugins aktualisiert: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 und plugins: os-tailscale 1.2.
Quelle: opennet.ru
