Die Distribution für die Erstellung von Firewalls OPNsense 25.7 wurde veröffentlicht.

Die Veröffentlichung des Distributionsrelease für die Erstellung von Firewalls OPNsense 25.7 ist erfolgt. Dieser verzweigte sich 2015 von dem pfSense-Projekt, um eine vollständig offene Distribution zu entwickeln, die über Funktionen auf dem Niveau kommerzieller Lösungen für die Bereitstellung von Firewalls und Netzwerkgateways verfügt. Im Gegensatz zu pfSense positioniert sich das Projekt als unabhängig von einem einzigen Unternehmen, wird unter direkter Beteiligung der Community entwickelt und bietet einen vollkommen transparenten Entwicklungsprozess. Außerdem erlaubt es die Nutzung aller eigenen Entwicklungen in Drittanbieterprodukten, einschließlich kommerzieller. Der Quelltext der Distributionskomponenten sowie die für den Build verwendeten Tools werden unter der BSD-Lizenz veröffentlicht. Die Builds sind als LiveCD und als Systemabbild zur Aufnahme auf Flash-Laufwerke (490 MB) vorbereitet.

Die Basis des Distributions-Images beruht auf dem Code von FreeBSD. Zu den Funktionen von OPNsense gehören: ein vollständig offenes Build-Werkzeug, die Unterstützung für die Installation von Paketen über das reguläre FreeBSD, Lastenausgleich, eine webbasierte Oberfläche zur Organisation der Benutzeranbindung (Captive Portal), Mechanismen zur Verfolgung des Verbindungsstatus (Stateful Firewall basierend auf pf), eine Bandbreitenbeschränkung, die Filterung des Datenverkehrs und die Erstellung VPN auf Basis von IPsec, OpenVPN und PPTP, Integration mit LDAP und RADIUS, Unterstützung für DDNS (Dynamic DNS), sowie ein System zur visuellen Berichterstattung und Grafiken.

Auf Basis dieser Distribution können hochverfügbare Konfigurationen erstellt werden, die auf dem CARP-Protokoll basieren und es ermöglichen, neben der Hauptfirewall einen Backup-Knoten zu starten, der automatisch auf Konfigurationsebene synchronisiert wird und die Last im Falle eines Ausfalls des primären Knotens übernimmt. Für den Administrator steht ein Web-Interface zur Konfiguration der Firewall zur Verfügung, das mit dem Web-Framework Bootstrap und Phalcon MVC aufgebaut wurde.

Zu den Änderungen gehören:

  • Der Wechsel zur Codebasis FreeBSD 14.3 wurde vollzogen (zuvor wurde der Code FreeBSD 14.2 verwendet).
  • Der Einrichtungsassistent wurde auf den MVC-Framework umgestellt und ist nun zusätzlich über die Web-API für die Automatisierung der Netzwerkmanagement-Konfiguration verfügbar.
  • Standardmäßig wird anstelle von ISC DHCP Dnsmasq für die DHCP-Implementierung verwendet. Eine optionale Möglichkeit zur Verwendung des DHCP-Servers Kea für DHCPv6 wurde hinzugefügt.
  • Es wurden Maßnahmen zur Trennung von Berechtigungen bei der Nutzung der Web-Oberfläche ergriffen. Eine experimentelle Möglichkeit zum Starten der Web-Oberfläche unter einem separaten Benutzer "wwwonly" anstelle von "root" wurde hinzugefügt.
  • Dem Firewall wurde die Option "expire" hinzugefügt, um Tabellen über cron automatisch zu bereinigen. Ein neues Modell zur Caching-Strategie von Aliases wurde implementiert.
  • Zusätzliche Authentifizierungsprofile wurden dem Captive Portal hinzugefügt.
  • Das FreeBSD-kmods-Repository ist standardmäßig deaktiviert, und externe Plugins, die von der Community entwickelt werden, sind ausgeblendet (auf der Seite mit Plugins wurde eine Schaltfläche hinzugefügt, um solche Plugins anzuzeigen).
  • Im Intrusion Detection Toolkit wurde die Unterstützung für die Methode zur Erstellung von Traffic-Fingerabdrücken JA4 hinzugefügt.
  • Die Benutzeroberfläche für die Automatisierung von Firewall-Operationen wurde verbessert.
  • Ein Plugin zum Speichern von Backups über SFTP wurde hinzugefügt.
  • In der Benutzeroberfläche für die tabellarische Anordnung von Inhalten wurde die JavaScript-Bibliothek Tabulator anstelle von Bootgrid verwendet.
  • Die Plugins wurden aktualisiert: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 und os-strongswan-legacy 1.0.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster