Veröffentlichung der Distribution zur Erstellung von Firewalls OPNsense 22.7

Die Veröffentlichung des OPNsense 22.7 Distribution fĂŒr die Erstellung von Firewalls wurde bekannt gegeben. Dieses Projekt ist eine Abspaltung von pfSense und zielt darauf ab, eine vollstĂ€ndig offene Distribution zu schaffen, die kommerzielle Funktionen fĂŒr die Bereitstellung von Firewalls und Netzwerkgateways bietet. Im Gegensatz zu pfSense wird dieses Projekt als unabhĂ€ngig von einem Unternehmen positioniert, entwickelt mit direkter Mitwirkung der Community und bietet einen vollstĂ€ndig transparenten Entwicklungsprozess. Nutzer können jede ihrer Entwicklungen auch in Drittprodukten, einschließlich kommerziellen, verwenden. Der Quellcode der Komponenten der Distribution sowie die verwendeten Tools zur Erstellung werden unter der BSD-Lizenz veröffentlicht. Die Versionen sind als LiveCD und als Systemabbild fĂŒr die Erstellung auf Flash-Laufwerken erhĂ€ltlich (347 MB).

Die Basis des Verteilers basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense gehören ein vollstĂ€ndig offenes Build-Tool, die Installation in Form von Paketen ĂŒber das regulĂ€re FreeBSD, Lastenausgleichsmechanismen, ein Web-Interface zur Verbindung von Nutzern mit dem Netzwerk (Captive Portal), Statusverfolgung der Verbindungen (stateful firewall basierend auf pf), Festlegung von BandbreitenbeschrĂ€nkungen, Traffic-Filterung und Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, UnterstĂŒtzung fĂŒr DDNS (Dynamic DNS), sowie ein System zur visuellen Berichterstattung und Grafiken.

Im Distributor stehen Werkzeuge zur VerfĂŒgung, um ausfallsichere Konfigurationen zu erstellen, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primĂ€ren Knotens die Last ĂŒbernehmen kann. FĂŒr Administratoren wird eine moderne und benutzerfreundliche OberflĂ€che zur Konfiguration der Firewall angeboten, die mit dem Web-Framework Bootstrap erstellt wurde.

Zu den Änderungen gehören:

  • Der Wechsel auf den FreeBSD 13.1 Zweig wurde vollzogen.
  • Die Versionen zusĂ€tzlicher Software aus den Ports wurden aktualisiert, z.B. PHP 8.0.20, Phalcon 5, SQLite 3.39.0, Suricata 6.0.6, Unbound 1.16.1.
  • UnterstĂŒtzung fĂŒr Intel QuickAssist (QAT) wurde hinzugefĂŒgt.
  • UnterstĂŒtzung fĂŒr die Technologie Stacked VLAN (mehrschichtige VLAN-Tag-Kapselung) wurde hinzugefĂŒgt.
  • Ein DDoS-Schutzmechanismus wurde implementiert, der SYN-Cookies verwendet.
  • Die Plugins APCUPSD und CrowdSec wurden hinzugefĂŒgt.
  • Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster