Veröffentlichung der OPNsense 24.7 Firewall-Distribution

Die neue Version der OPNsense 24.7 Firewall-Distribution wurde veröffentlicht. Dieser Projektzweig entstand vor neun Jahren als Abspaltung von pfSense mit dem Ziel, eine vollständig offene Distribution zu entwickeln, die mit kommerziellen Lösungen für die Bereitstellung von Firewalls und Netzwerkgateways konkurrieren kann. Im Gegensatz zu pfSense wird dieses Projekt als unabhängig von einem einzelnen Unternehmen positioniert, entwickelt sich aktiv in Zusammenarbeit mit der Community und nutzt einen völlig transparenten Entwicklungsprozess. Zudem wird die Nutzung jeglicher Entwicklungen in Drittprodukten, einschließlich kommerziellen Anwendungen, ermöglicht. Der Quellcode der Distribution sowie die verwendeten Build-Tools werden unter der BSD-Lizenz veröffentlicht. Die Versionen sind als LiveCD und als Systemabbild für die Installation auf Flash-Speicher (488 MB) verfügbar.

Die Basis des Verteilers basiert auf dem Code von FreeBSD. Zu den Möglichkeiten von OPNsense gehören ein vollständig offenes Build-Tool, die Installation in Form von Paketen über das reguläre FreeBSD, Lastenausgleichsmechanismen, ein Web-Interface zur Verbindung von Nutzern mit dem Netzwerk (Captive Portal), Statusverfolgung der Verbindungen (stateful firewall basierend auf pf), Festlegung von Bandbreitenbeschränkungen, Traffic-Filterung und Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung für DDNS (Dynamic DNS), sowie ein System zur visuellen Berichterstattung und Grafiken.

Im Distribution stehen Werkzeuge zur Verfügung, um ausfallsichere Konfigurationen zu erstellen, die auf dem CARP-Protokoll basieren. Diese ermöglichen den Betrieb eines Backup-Knotens zusätzlich zur Hauptfirewall, der automatisch auf Konfigurationsebene synchronisiert wird und die Last im Falle eines Ausfalls des primären Knotens übernimmt. Für den Administrator wird eine moderne und benutzerfreundliche Oberfläche zur Konfiguration der Firewall bereitgestellt, die mit dem Web-Framework Bootstrap und Phalcon MVC entwickelt wurde.

Zu den Änderungen gehören:

  • Es wurde ein Wechsel auf den Code-Basis von FreeBSD 14.1 vollzogen (zuvor wurde der Code von FreeBSD 13.2 verwendet).
  • Eine neue Implementierung der Informationsseite (Dashboard) wurde vorgestellt, die durch ein modernes Design und die Umstellung auf ein neues Format für Widgets bemerkenswert ist (die Unterstützung für alte Widgets wird eingestellt).
  • Die Einrichtung von Verbindungen im VPN basierend auf WireGuard wurde erheblich beschleunigt. Zudem wurde die Unterstützung zur Generierung von QR-Codes für eine schnelle Konfiguration mobiler Clients hinzugefügt.
  • Für OpenVPN wurde der DCO-Mechanismus (Data Channel Offload) implementiert, der die Verschlüsselungsoperationen, Paketverarbeitung und die Verwaltung des Kommunikationskanals an ein Modul im Kernel überträgt. DCO beseitigt die Aufwendungen, die mit dem Kontextwechsel verbunden sind, optimiert die Leistung durch direkten Zugriff auf die internen Kernel-APIs und eliminiert die langsame Datenübertragung zwischen Kernel und Benutzerraum (Verschlüsselung, Entschlüsselung und Routing werden vom Modul durchgeführt, ohne den Verkehr an den Handler im Benutzerraum zu senden).
  • Die Schnittstellen zur Verwaltung von GIF- und GRE-Tunneln sowie zur Konfiguration von Vertrauensketten, Ausfallsicherheit und NAT (1-zu-1) haben auf das MVC-Framework umgestellt. Web-APIs wurden hinzugefügt, um die Verwaltung der Netzwerkkonfiguration zu automatisieren.
  • Die Unterstützung von DHCPv6 wurde erweitert.
  • Unterstützung für die dynamische Erstellung von IPsec VTI (Virtual Tunnel Interface) Tunneln wurde hinzugefügt.
  • Die Versionen von Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11 wurden aktualisiert.
  • Die Plugins wurden aktualisiert: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 und os-theme-vicuna 1.47.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster