distribución para la creación de firewalls , que es una bifurcación del proyecto pfSense, creado con el objetivo de formar una distribución completamente abierta que pueda tener funcionalidad al nivel de soluciones comerciales para el despliegue de cortafuegos y puertas de enlace de red. A diferencia de pfSense, el proyecto se posiciona como no controlado por una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, además de ofrecer la posibilidad de utilizar cualquier desarrollo en productos de terceros, incluidos comerciales. Los códigos fuente de los componentes de la distribución, así como las herramientas utilizadas para la compilación, bajo licencia BSD. Las compilaciones en forma de LiveCD y como imagen del sistema para grabar en unidades Flash (280 MB).
La base del sistema operativo de la distribución se fundamenta en el código , que soporta un fork sincronizado de FreeBSD, en el que se integran mecanismos adicionales de protección y técnicas de contrarresto a métodos de explotación de vulnerabilidades. Entre OPNsense se puede destacar un conjunto de herramientas de compilación completamente abierto, la posibilidad de instalación en forma de paquetes sobre FreeBSD normal, herramientas de balanceo de carga, una interfaz web para organizar la conexión de usuarios a la red (portal cautivo), mecanismos de seguimiento de estados de conexión (cortafuegos con estado basado en pf), la fijación de restricciones de ancho de banda, filtrado de tráfico, creación de VPN basadas en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), un sistema de informes visuales y gráficos.
Además, en la distribución se ofrecen herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten ejecutar, además del cortafuegos principal, un nodo secundario que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Para el administrador, se ofrece una interfaz moderna y sencilla para la configuración del cortafuegos, construida utilizando el framework web Bootstrap.
En la nueva versión:
- Mejorada la performance de la interfaz web para conectar usuarios a la red inalámbrica (Captive portal);
- Se ha implementado soporte para autenticación basada en clave pública en IPsec;
- Agregada la posibilidad de crear certificados utilizando algoritmos basados en curvas elípticas;
- Añadido soporte para dispositivos VXLAN y Loopback;
- Fortalecidas las verificaciones de funcionamiento del firmware;
- En las reglas vinculadas a la interfaz de red se ha añadido la opción de vincular según la dirección del flujo de paquetes (entrantes/salientes) y operar en modo non-quick (que activa la última regla que cumple con las condiciones, en lugar de la primera);
- El frontend para la gestión de logs ha sido reescrito utilizando el marco MVC y ahora soporta gestión a través de la API;
- La versión por defecto de Python utilizada es la rama 3.7;
- Las versiones de los programas han sido actualizadas, incluyendo LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 y jQuery 3.4.1;
- Añadido soporte para Google Backup API 2.4.
Fuente: opennet.ru
