Veröffentlichung des Distributionspakets zur Erstellung von Firewalls OPNsense 25.1

Die Veröffentlichung des Distributionspakets zur Erstellung von Firewalls OPNsense 25.1 wurde bekannt gegeben. Dieses Projekt trennte sich 2015 von der pfSense-Software mit dem Ziel, eine vollständig offene Distribution zu entwickeln, die über die Funktionalität von kommerziellen Lösungen zur Bereitstellung von Firewalls und Netzwerk-Gateways verfügt. Im Gegensatz zu pfSense wird das Projekt als unabhängig von einem Unternehmen positioniert und wird mit aktiver Beteiligung der Community weiterentwickelt, wobei ein vollständig transparenter Entwicklungsprozess und die Möglichkeit zur Nutzung aller eigenen Entwicklungen in Drittprodukten, einschließlich kommerziellen, geboten werden. Die Quelltexte der Komponenten der Distribution und die verwendeten Werkzeuge zur Erstellung werden unter der BSD-Lizenz verteilt. Die Builds werden in Form eines LiveCDs und eines Abbilds zur Speicherung auf Flash-Speichermedien (497 MB) bereitgestellt.

Die Basis des Distributionspakets basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense gehören: vollständig offene Build-Tools, Unterstützung für die Installation in Form von Paketen über das normale FreeBSD, Lastverteilungstools, eine Weboberfläche zur Einrichtung der Verbindung von Benutzern mit dem Netzwerk (Captive Portal), Mechanismen zur Überwachung von Verbindungszuständen (Stateful Firewall auf Basis von pf), eine Bandbreitenkontrollsystem, Verkehrsfilterung, Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung von DDNS (Dynamic DNS), ein System für anschauliche Berichte und Grafiken.

Auf der Grundlage der Distribution können ausfalltolerante Konfigurationen erstellt werden, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der primären Firewall einen Backup-Knoten zu starten, der automatisch auf der Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primären Knotens die Last übernimmt. Für den Administrator steht ein Web-Interface zur Konfiguration der Firewall zur Verfügung, das mit dem Web-Framework Bootstrap und Phalcon MVC erstellt wurde.

Unter den Änderungen:

  • Eine neue Benutzeroberfläche wurde vorgeschlagen, die helle und dunkle Themen unterstützt.
  • Der Wechsel auf die Codebasis von FreeBSD 14.2 wurde vollzogen (zuvor wurde der Code von FreeBSD 14.1 verwendet).
  • Die Schnittstellen für die Verwaltung von Benutzern, Gruppen und Berechtigungen sowie die Seite zur Statusüberwachung und die Seite mit den Einstellungen wurden auf die Verwendung des MVC-Frameworks umgestellt und sind nun auch über die Web-API für die Automatisierung der Verwaltung der Netzwerkkonfiguration verfügbar.
  • Die Implementierung von Sicherheitszonen, die das Erstellen von Gruppen von Netzwerkschnittstellen und das Verknüpfen von Firewall-Regeln ermöglichen (zum Beispiel können Zonen für ein geschütztes internes Netzwerk, ein externes Netzwerk, von außen zugängliche Dienste und Systeme von externen Benutzern erstellt werden), wurde verbessert.
  • Unterstützung für ZFS-Snapshots hinzugefügt.
  • Die Verwendung eigener Erweiterungen in sshd_config wurde erlaubt.
  • Unterstützung für RFC 5549 wurde hinzugefügt, um Routinginformationen für IPv4 mit IPv6 Next Hop anzukündigen. Der Code zur Erstellung statischer Routen wurde überarbeitet.
  • Der Mechanismus zur Ausgabe von Benachrichtigungen wurde verbessert. Unterstützung für dauerhaft angezeigte Benachrichtigungen und angeheftete Banner wurde hinzugefügt.
  • Ein Widget zum Verfolgen des Ablaufs von Zertifikaten und zur schnellen Aktualisierung von Zertifikaten wurde hinzugefügt.
  • Experimentelle Unterstützung für die Konfiguration von Inline-Traffic-Shaping wurde in die Regeln der Paketfilter hinzugefügt.
  • Die 9P-Dateisystemimplementierung (p9fs) wurde hinzugefügt.
  • Die Versionen von PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 und radvd 2.20 wurden aktualisiert.
  • Die Plugins wurden aktualisiert: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 und plugins: os-tailscale 1.2.

Quelle: opennet.ru

60GB SSD 8Gb DDR4