Die Veröffentlichung der OPNsense 21.7-Distribution fĂŒr die Erstellung von Firewalls fand statt. Diese ist ein Abzweig des pfSense-Projekts, das mit dem Ziel ins Leben gerufen wurde, eine vollstĂ€ndig offene Distribution zu schaffen, die ĂŒber die FunktionalitĂ€t kommerzieller Lösungen zur Bereitstellung von Firewalls und Netzwerkschnittstellen verfĂŒgt. Im Gegensatz zu pfSense wird das Projekt als unabhĂ€ngig von einem einzelnen Unternehmen positioniert, entwickelt in enger Zusammenarbeit mit der Community und hat einen vollstĂ€ndig transparenten Entwicklungsprozess. Zudem bietet es die Möglichkeit, eigene Entwicklungen in Drittanwendungen, auch kommerziellen, zu verwenden. Die Quelltexte der Distributionsteile sowie die zur Erstellung verwendeten Werkzeuge werden unter der BSD-Lizenz verteilt. Die Builds sind in Form von LiveCD und Systemabbildern fĂŒr Flash-Laufwerke (422 MB) vorbereitet.
Die Basis der Distribution basiert auf dem Code von HardenedBSD, das einen synchronisierten Fork von FreeBSD unterstĂŒtzt, in den zusĂ€tzliche Schutzmechanismen und Methoden zur BekĂ€mpfung von Ausnutzungsversuchen von Schwachstellen integriert sind. Zu den Möglichkeiten von OPNsense zĂ€hlen ein vollstĂ€ndig offenes Build-Tool, die Möglichkeit zur Installation in Form von Paketen ĂŒber das regulĂ€re FreeBSD, Lastenausgleichsmechanismen, ein Web-Interface zur Organisation der Benutzerverbindung zum Netzwerk (Captive Portal), Funktionen zur Ăberwachung der VerbindungszustĂ€nde (stateful firewall auf Basis von pf), die Festlegung von BandbreitenbeschrĂ€nkungen, die Filterung des Verkehrs und die Erstellung. VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, UnterstĂŒtzung von DDNS (Dynamic DNS), ein System fĂŒr anschauliche Berichte und Grafiken.
In der Distribution stehen Werkzeuge zur VerfĂŒgung, um hochverfĂŒgbare Konfigurationen basierend auf dem CARP-Protokoll zu erstellen, die es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primĂ€ren Knotens die Last ĂŒbernimmt. FĂŒr den Administrator steht eine moderne und einfache OberflĂ€che zur VerfĂŒgung, um die Firewall einzurichten, die mit dem Web-Framework Bootstrap erstellt wurde.
Unter den Ănderungen:
- Die Distribution basiert auf den Entwicklungen von HardenedBSD 12.1. In der nÀchsten Version 22.1 ist geplant, auf FreeBSD 13 umzusteigen.
- Ein neuer Installer wurde vorgeschlagen, der eine integrierte UnterstĂŒtzung zur Installation auf ZFS-Dateisystempartitionen bietet und fĂŒr die Verwendung in virtuellen Maschinen, in denen UEFI genutzt wird.
- Die BenutzeroberflĂ€che zur Aktualisierung von Firmware wurde ĂŒberarbeitet.
- Im Protokoll, das die AktivitĂ€t der Verkehrsfilterung widerspiegelt, wurde die Anzeige der aktuellen Regel-IDs gewĂ€hrleistet, um MissverstĂ€ndnisse nach einer Ănderung des Regelsets zu vermeiden.
- In die Vorlagen, die es ermöglichen, eine Gruppe von Netzwerken, Hosts und Ports mit einem bestimmten symbolischen Namen in den Firewall-Regeln (Aliases) zu verbinden, wurde die Möglichkeit zur Angabe von Bitmasken (Wildcard-Maske) in den Netzwerkmasken hinzugefĂŒgt.

Quelle: opennet.ru
