Die Veröffentlichung des Distributionspakets zur Erstellung von Firewall-Lösungen OPNsense 25.7 wurde veröffentlicht. Dieses Projekt hat sich 2015 vom pfSense-Projekt getrennt, um eine vollständig offene Distribution zu entwickeln, die eine Funktionalität auf dem Niveau kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerk-Gateways bieten kann. Im Gegensatz zu pfSense wird das Projekt als unabhängig von einem einzigen Unternehmen positioniert, es entwickelt sich unter direkter Beteiligung der Gemeinschaft und bietet einen vollständig transparenten Entwicklungsprozess sowie die Möglichkeit, alle eigenen Entwicklungen in Drittprodukten, einschließlich kommerzieller, zu verwenden. Die Quelltexte der Distributionskomponenten sowie die für den Aufbau verwendeten Werkzeuge werden unter der BSD-Lizenz verbreitet. Die Builds werden in Form von LiveCD und Systemabbildern zum Schreiben auf Flash-Speicher (490 MB) bereitgestellt.
Das Fundament der Distribution basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense gehören: ein vollständig offenes Build-Toolkit, Unterstützung für Installationen in Form von Paketen über das reguläre FreeBSD, Lastverteilungstools, ein Web-Interface zur Organisation des Nutzerzugangs zum Netzwerk (Captive Portal), Mechanismen zur Verfolgung des Verbindungsstatus (Stateful Firewall basierend auf pf), eine Bandbreitenbegrenzung und die Möglichkeit zur Traffic-Filterung. VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung von DDNS (Dynamic DNS), ein System für anschauliche Berichte und Grafiken.
Auf der Grundlage der Distribution können ausfalltolerante Konfigurationen erstellt werden, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der primären Firewall einen Backup-Knoten zu starten, der automatisch auf der Konfigurationsebene synchronisiert wird und im Falle eines Ausfalls des primären Knotens die Last übernimmt. Für den Administrator steht ein Web-Interface zur Konfiguration der Firewall zur Verfügung, das mit dem Web-Framework Bootstrap und Phalcon MVC erstellt wurde.
Unter den Änderungen:
- Der Wechsel auf den Code-Basis FreeBSD 14.3 wurde vollzogen (zuvor wurde der Code von FreeBSD 14.2 verwendet).
- Der Konfigurationsassistent wurde auf das MVC-Framework umgestellt und ist nun zusätzlich über eine Web-API zur Automatisierung der Netzwerkmanagement-Konfiguration verfügbar.
- Dnsmasq wird nun als Standardimplementierung für DHCP anstelle von ISC DHCP verwendet. Eine optionale Möglichkeit zur Anwendung des DHCP-Servers Kea für DHCPv6 wurde hinzugefügt.
- Es wurde an der Trennung der Berechtigungen im Web-Interface gearbeitet. Eine experimentelle Möglichkeit zur Ausführung des Web-Interfaces unter einem einzelnen Benutzer "wwwonly" anstelle von "root" wurde hinzugefügt.
- Im Firewall wurde die Option "expire" zur automatischen Bereinigung von Tabellen über Cron hinzugefügt. Ein neues Cache-Modell für Aliase wurde implementiert.
- Zusätzliche Authentifizierungsprofile wurden im Captive Portal hinzugefügt.
- Das FreeBSD-kmods-Repository ist standardmäßig deaktiviert, und externe Plugins, die von der Gemeinschaft entwickelt werden, sind ausgeblendet (auf der Plugin-Seite wurde eine Schaltfläche zum Anzeigen solcher Plugins hinzugefügt).
- Im Intrusion Detection Toolkit wurde die Unterstützung für die Methode zur Erstellung von JA4-Verkehrs-Pins hinzugefügt.
- Die Benutzeroberfläche für die Automatisierung von Operationen mit der Firewall wurde verbessert.
- Ein Plugin zur Sicherung von Backups über SFTP wurde hinzugefügt.
- In der Benutzeroberfläche für die tabellarische Anordnung des Inhalts wurde die JavaScript-Bibliothek Tabulator anstelle von Bootgrid verwendet.
- Plugins aktualisiert: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 und os-strongswan-legacy 1.0.
Quelle: opennet.ru
