Ein Distribution für die Erstellung von OPNsense 20.7-Firewalls ist verfügbar.

Erblickte das Licht der Welt Distrubution zur Erstellung von Firewalls OPNsense 20.7, die ein Fork des Projekts pfSense ist und mit dem Ziel entwickelt wurde, ein vollständig offenes Distribution zu schaffen, das über Funktionen auf dem Niveau kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerk-Gateways verfügt. Im Gegensatz zu pfSense positioniert sich das Projekt als nicht unter Kontrolle eines einzigen Unternehmens, entwickelt mit direkter Beteiligung der Gemeinschaft und bietet einen vollkommen transparenten Entwicklungsprozess, sowie die Möglichkeit, jegliche eigene Entwicklungen in Drittprodukte einzubringen, einschließlich kommerzieller. Die Quelltexte der Komponenten des Distributions, sowie die zur Erstellung verwendeten Werkzeuge, unter der freien Lizenz Apache 2.0 verbreitet. unter der BSD-Lizenz. Die Builds wurden vorbereitet in Form eines LiveCD und Systemabbilds zum Schreiben auf Flash-Laufwerke (420 MB).

Die Basisversion der Distribution basiert auf dem Code HardenedBSD 12.1, der einen synchronisierten Fork von FreeBSD unterstützt, in den zusätzliche Schutzmechanismen und Techniken zur Bekämpfung von Ausnutzungsmethoden von Schwachstellen integriert sind. Unter Funktionen OPNsense können ein vollständig offenes Build-Toolset, die Möglichkeit zur Installation in Form von Paketen über das normale FreeBSD, Lastenausgleich, eine Web-Oberfläche zur Organisation der Benutzerverbindung zum Netzwerk (Captive Portal), Überwachungsmechanismen für den Zustand der Verbindungen (Stateful Firewall basierend auf pf), die Festlegung von Bandbreitenbeschränkungen, die Traffic-Filterung, die Erstellung von VPNs auf der Basis von IPsec, OpenVPN und PPTP, die Integration mit LDAP und RADIUS, die Unterstützung von DDNS (Dynamic DNS), sowie ein System zur transparenten Berichterstattung und Grafiken hervorgehoben werden.

Darüber hinaus bietet das Distribution Mittel zur Erstellung von ausfallsicheren Konfigurationen, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der Haupt-Firewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und bei einem Ausfall des primären Knotens die Last übernimmt. Für den Administrator steht eine moderne und einfache Schnittstelle zur Verfügung, die zur Konfiguration der Firewall unter Verwendung des Web-Frameworks Bootstrap erstellt wurde.

Ein Distribution für die Erstellung von OPNsense 20.7-Firewalls ist verfügbar.

In der neuen Version:

  • Unterstützung für DHCPv6 Multi-WAN für Verbindungen über mehrere Kanäle hinzugefügt;
  • Möglichkeit zur Definition eigener Seiten, die bei Verbindungsfehlern über einen Web-Proxy angezeigt werden;
  • Die Implementierung des Systems zur Erkennung und Verhinderung von Netzwerkinvasionen wurde auf Suricata 5;
  • Das Basissystem wurde mit HardenedBSD 12.1 synchronisiert, einem Fork von FreeBSD 12.1, in den zusätzliche Schutzmechanismen und Techniken zur Bekämpfung von Ausnutzungsmethoden integriert sind;
  • Ein Bericht mit baumartiger Darstellung von Informationen über Netzwerkverbindungen wurde hinzugefügt;
  • API zur Verwaltung der Firewall implementiert;
  • Erweiterte Möglichkeiten zur Filterung von Logs in Echtzeit.

Quelle: opennet.ru

60GB SSD 8Gb DDR4