Nach 6 Monaten Entwicklung Veröffentlichung der Distribution zur Erstellung von Firewalls , die ein Fork des Projekts pfSense ist und mit dem Ziel entwickelt wurde, ein vollständig offenes Distribution zu schaffen, das über Funktionen auf dem Niveau kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerk-Gateways verfügt. Im Gegensatz zu pfSense positioniert sich das Projekt als nicht unter Kontrolle eines einzigen Unternehmens, entwickelt mit direkter Beteiligung der Gemeinschaft und bietet einen vollkommen transparenten Entwicklungsprozess, sowie die Möglichkeit, jegliche eigene Entwicklungen in Drittprodukte einzubringen, einschließlich kommerzieller. Die Quelltexte der Komponenten des Distributions, sowie die zur Erstellung verwendeten Werkzeuge, unter der BSD-Lizenz. Die Builds Im LiveCD-Format und als Systemabbild zum Aufspielen auf Flash-Laufwerke (290 MB).
Die Basisversion der Distribution basiert auf dem Code , der einen synchronisierten Fork von FreeBSD unterstützt, in den zusätzliche Schutzmechanismen und Techniken zur Bekämpfung von Ausnutzungsmethoden von Schwachstellen integriert sind. Unter OPNsense können ein vollständig offenes Build-Toolset, die Möglichkeit zur Installation in Form von Paketen über das normale FreeBSD, Lastenausgleich, eine Web-Oberfläche zur Organisation der Benutzerverbindung zum Netzwerk (Captive Portal), Überwachungsmechanismen für den Zustand der Verbindungen (Stateful Firewall basierend auf pf), die Festlegung von Bandbreitenbeschränkungen, die Traffic-Filterung, die Erstellung von VPNs auf der Basis von IPsec, OpenVPN und PPTP, die Integration mit LDAP und RADIUS, die Unterstützung von DDNS (Dynamic DNS), sowie ein System zur transparenten Berichterstattung und Grafiken hervorgehoben werden.
Darüber hinaus bietet das Distribution Mittel zur Erstellung von ausfallsicheren Konfigurationen, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der Haupt-Firewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und bei einem Ausfall des primären Knotens die Last übernimmt. Für den Administrator steht eine moderne und einfache Schnittstelle zur Verfügung, die zur Konfiguration der Firewall unter Verwendung des Web-Frameworks Bootstrap erstellt wurde.
In der neuen Version:
- Eine Funktion zum Versenden von Logs an einen Remote-Server unter Verwendung von Syslog-ng ist integriert;
- Eine separate Liste zum Anzeigen automatisch generierter Regeln für die Paketfilter wurde hinzugefügt;
- Statistiken für alle Paketfilterregeln wurden hinzugefügt;
- Das Management von in den Firewall-Regeln wurde verbessert (ermöglicht die Verwendung von Variablen anstelle von Hosts, Portnummern und Subnetzen). Es wurde die Möglichkeit hinzugefügt, Aliasse im JSON-Format zu importieren und zu exportieren. Eine optionale Statistikanzeige für Aliasse wurde hinzugefügt;
- Der Code zur Verarbeitung und Umschaltung von Gateways wurde neu geschrieben;
- Die Möglichkeit zur Synchronisierung von LDAP-Gruppen wurde implementiert;
- Die Möglichkeit zur Anforderung von Zertifikatssignaturen wurde hinzugefügt;
- Unterstützung für das Durchleiten von Routen über IPsec (VTI) wurde hinzugefügt;
- Die Synchronisierung von Aliassen, VHID und Widgets erfolgt über XMLRPC;
- Die Möglichkeit zur Authentifizierung im Web-Proxy und IPsec über PAM wurde hinzugefügt;
- Unterstützung für Verbindungen über eine Proxikette wurde hinzugefügt;
- Die Möglichkeit, Gruppen zur Konfiguration von Berechtigungen für Proxy-Verbindungen zu verwenden, wurde bereitgestellt;
- Plugins für Netdata, WireGuard, Maltrail und Mail-Backup (PGP) wurden vorbereitet. Die Server Dpinger und DHCP wurden auf das Plugin-System portiert;
- Die Übersetzungen ins Russische wurden aktualisiert;
- Neue Versionen von Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 und Squid 4 wurden aktiv genutzt.
Quelle: opennet.ru
