Ein Distributionspaket zur Erstellung von OPNsense 20.1 Firewalls ist verfügbar

Erblickte das Licht der Welt Distrubution zur Erstellung von Firewalls OPNsense 20.1, die ein Fork des Projekts pfSense ist und mit dem Ziel entwickelt wurde, ein vollständig offenes Distribution zu schaffen, das über Funktionen auf dem Niveau kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerk-Gateways verfügt. Im Gegensatz zu pfSense positioniert sich das Projekt als nicht unter Kontrolle eines einzigen Unternehmens, entwickelt mit direkter Beteiligung der Gemeinschaft und bietet einen vollkommen transparenten Entwicklungsprozess, sowie die Möglichkeit, jegliche eigene Entwicklungen in Drittprodukte einzubringen, einschließlich kommerzieller. Die Quelltexte der Komponenten des Distributions, sowie die zur Erstellung verwendeten Werkzeuge, unter der freien Lizenz Apache 2.0 verbreitet. unter der BSD-Lizenz. Die Builds wurden vorbereitet liegen in Form von LiveCD und Systemabbild zum Flashen (280 MB) vor.

Die Basisversion der Distribution basiert auf dem Code HardenedBSD 11, der einen synchronisierten Fork von FreeBSD unterstützt, in den zusätzliche Schutzmechanismen und Techniken zur Bekämpfung von Ausnutzungsmethoden von Schwachstellen integriert sind. Unter Funktionen OPNsense können ein vollständig offenes Build-Toolset, die Möglichkeit zur Installation in Form von Paketen über das normale FreeBSD, Lastenausgleich, eine Web-Oberfläche zur Organisation der Benutzerverbindung zum Netzwerk (Captive Portal), Überwachungsmechanismen für den Zustand der Verbindungen (Stateful Firewall basierend auf pf), die Festlegung von Bandbreitenbeschränkungen, die Traffic-Filterung, die Erstellung von VPNs auf der Basis von IPsec, OpenVPN und PPTP, die Integration mit LDAP und RADIUS, die Unterstützung von DDNS (Dynamic DNS), sowie ein System zur transparenten Berichterstattung und Grafiken hervorgehoben werden.

Darüber hinaus bietet das Distribution Mittel zur Erstellung von ausfallsicheren Konfigurationen, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der Haupt-Firewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und bei einem Ausfall des primären Knotens die Last übernimmt. Für den Administrator steht eine moderne und einfache Schnittstelle zur Verfügung, die zur Konfiguration der Firewall unter Verwendung des Web-Frameworks Bootstrap erstellt wurde.

In der neuen Version:

  • Die Leistung der Web-Oberfläche zur Verbindung von Benutzern mit dem drahtlosen Netzwerk (Captive Portal) wurde erhöht;
  • Für IPsec wurde die Unterstützung für die Authentifizierung mittels öffentlicher Schlüssel implementiert;
  • Die Möglichkeit zur Erstellung von Zertifikaten unter Verwendung von algoritmen auf der Basis elliptischer Kurven wurde hinzugefügt;
  • Unterstützung für VXLAN- und Loopback-Geräte hinzugefügt;
  • Die Überprüfungen der Funktionalität von Firmware wurden verstärkt;
  • In den an das Netzwerk-Interface gebundenen Regeln wurde die Möglichkeit realisiert, die Bindung an die Richtung des Paketflusses (eingehend/ausgehend) und den Betrieb im Non-Quick-Modus festzulegen (das letzte Regelwerk, das den Bedingungen entspricht, wird aktiv, nicht das erste);
  • Das Frontend zur Protokollierung wurde mit Hilfe eines MVC-Frameworks neu geschrieben und unterstützt jetzt die Verwaltung über API;
  • Die Standardversion von Python ist jetzt der Branch 3.7;
  • Die Versionen der Software wurden aktualisiert, einschließlich LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 und jQuery 3.4.1;
  • Unterstützung für Google Backup API 2.4 hinzugefügt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4