Distribution zur Erstellung von Firewalls. , die ein Fork des pfSense-Projekts ist, das mit dem Ziel ins Leben gerufen wurde, eine vollständig offene Distribution zu schaffen, die kommerziell nutzbare Funktionen für die Bereitstellung von Firewalls und Netzwerkgateways bietet. Im Gegensatz zu pfSense wird das Projekt als unabhängig von einem einzigen Unternehmen positioniert, entwickelt mit direkter Beteiligung der Community und bietet einen vollständig transparenten Entwicklungsprozess, sowie die Möglichkeit, jegliche Entwicklungen in Drittprodukte, einschließlich kommerzielle, zu integrieren. Die Quelltexte der Komponenten der Distribution und die verwendeten Werkzeuge für die Erstellung, unter der BSD-Lizenz verbreitet. Die Builds in Form von LiveCD und Systemabbild zur Aufzeichnung auf Flash-Laufwerke (420 MB).
Die Basis der Distribution basiert auf dem Code , das einen synchronisierten Fork von FreeBSD unterstützt, der zusätzliche Sicherheitsmechanismen und Techniken zur Bekämpfung von Exploits integriert. Unter von OPNsense stechen insbesondere der vollständig offene Build-Toolset, die Möglichkeit der Installation in Form von Paketen über das normale FreeBSD, Lastenausgleich, ein Web-Interface zur Organisation des Zugangs für Benutzer zum Netzwerk (Captive Portal), Mechanismen zur Verfolgung von Verbindungszuständen (stateful Firewall auf Basis von pf), die Festlegung von Bandbreitenbeschränkungen, die Verkehrsf filtering, die Erstellung von VPNs auf Basis von IPsec, OpenVPN und PPTP, die Integration mit LDAP und RADIUS, die Unterstützung von DDNS (Dynamic DNS) sowie ein anschauliches Berichtssystem und Grafiken.
Außerdem bietet das Distributionstool die Möglichkeit, ausfallsichere Konfigurationen zu erstellen, die auf dem CARP-Protokoll basieren. Damit kann neben der Hauptfirewall ein Sicherheitsknoten gestartet werden, der automatisch auf Konfigurationsebene synchronisiert wird und die Last im Falle eines Ausfalls des primären Knotens übernimmt. Für Administratoren steht eine moderne und benutzerfreundliche Oberfläche zur Verfügung, die mit dem Web-Framework Bootstrap für die Firewall-Einstellungen entwickelt wurde.
In der neuen Version:
- Unterstützung für DHCPv6 Multi-WAN hinzugefügt, um über mehrere Kanäle zu verbinden;
- Möglichkeit zur Definition eigener Seiten, die bei Verbindungsfehlern über den Web-Proxy angezeigt werden;
- Das System zur Erkennung und Verhinderung von Netzwerkangriffen wurde auf ;
- Das Basissystem wurde mit HardenedBSD 12.1 synchronisiert, einem Fork von FreeBSD 12.1, in den zusätzliche Schutzmechanismen und Gegenmaßnahmen gegen Exploit-Techniken integriert wurden;
- Ein Bericht mit baumartiger Darstellung von Informationen über Netzwerkverbindungen wurde hinzugefügt;
- Ein API zur Verwaltung der Firewall wurde implementiert;
- Die Möglichkeiten zur Echtzeitprotokollfilterung wurden erweitert.
Quelle: opennet.ru
