Veröffentlichung der Distribution zur Erstellung von Firewalls OPNsense 22.7.

Die Veröffentlichung des OPNsense 22.7-Betriebssystems fĂŒr die Erstellung von Firewalls steht nun zur VerfĂŒgung. Es handelt sich um einen Branch des Projekts pfSense, der mit dem Ziel entwickelt wurde, ein vollstĂ€ndig offenes Betriebssystem zu schaffen, das ĂŒber FunktionalitĂ€ten auf kommerziellem Niveau fĂŒr die Implementierung von Firewalls und Netzwerkgateways verfĂŒgt. Im Gegensatz zu pfSense wird das Projekt als unabhĂ€ngig von einem einzelnen Unternehmen positioniert, es wird mit aktiver Beteiligung der Community weiterentwickelt und zeichnet sich durch einen völlig transparenten Entwicklungsprozess aus. Zudem wird die Verwendung aller Entwicklungen in Drittanwendungen, einschließlich kommerzieller, ermöglicht. Die Quelltexte der Betriebsystemkomponenten sowie die fĂŒr den Aufbau verwendeten Werkzeuge werden unter der BSD-Lizenz verbreitet. Die Builds sind als LiveCD und als Systemabbild zum Brennen auf Flash-Laufwerke verfĂŒgbar (347 MB).

Die Basis der Distribution basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense zĂ€hlen ein vollstĂ€ndig offenes Build-Toolset, die Möglichkeit der Installation in Form von Paketen auf gewöhnlichem FreeBSD, Load-Balancing-Tools, eine Web-OberflĂ€che zur Organisation des Benutzerzugangs zum Netzwerk (Captive Portal), Mechanismen zur Verfolgung des Zustands von Verbindungen (stateful firewall basierend auf pf), Festlegung von BandbreitenbeschrĂ€nkungen, Verkehrsfilterung, Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, UnterstĂŒtzung von DDNS (Dynamic DNS), ein System fĂŒr anschauliche Berichte und Grafiken.

In der Distribution stehen Werkzeuge zur VerfĂŒgung, um hochverfĂŒgbare Konfigurationen basierend auf dem CARP-Protokoll zu erstellen, die es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primĂ€ren Knotens die Last ĂŒbernimmt. FĂŒr den Administrator steht eine moderne und einfache OberflĂ€che zur VerfĂŒgung, um die Firewall einzurichten, die mit dem Web-Framework Bootstrap erstellt wurde.

Unter den Änderungen:

  • Der Übergang auf den Branch FreeBSD 13.1 wurde vollzogen.
  • Die Versionen zusĂ€tzlicher Programme aus den Ports wurden aktualisiert, zum Beispiel PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
  • Die UnterstĂŒtzung fĂŒr Intel QuickAssist (QAT) wurde hinzugefĂŒgt.
  • Die UnterstĂŒtzung fĂŒr die Stacked VLAN-Technologie (mehrschichtige VLAN-Tag-Kapselung) wurde hinzugefĂŒgt.
  • Ein Schutzmechanismus gegen DDoS-Angriffe wurde implementiert, der SYN-Cookies verwendet.
  • Die Plugins APCUPSD und CrowdSec wurden hinzugefĂŒgt.
  • Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster