Lanzamiento de la distribución para la creación de firewalls OPNsense 21.7

Se ha lanzado la distribución para crear cortafuegos OPNsense 21.7, que es una rama del proyecto pfSense, creada con el objetivo de formular una distribución completamente abierta, que pueda ofrecer funcionalidad al nivel de soluciones comerciales para implementar cortafuegos y gateways de red. A diferencia de pfSense, el proyecto se posiciona como no controlado por una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, además de permitir el uso de cualquier desarrollo en productos de terceros, incluidos los comerciales. Los textos fuente de los componentes de la distribución, así como las herramientas utilizadas para la compilación, se distribuyen bajo la licencia BSD. Las compilaciones están disponibles en forma de LiveCD y de imagen del sistema para grabar en unidades Flash (422 MB).

La base de la distribución se fundamenta en el código HardenedBSD, que soporta un fork sincronizado de FreeBSD, al que se han integrado mecanismos adicionales de protección y técnicas de mitigación contra métodos de explotación de vulnerabilidades. Entre las capacidades de OPNsense se puede destacar un conjunto de herramientas de compilación completamente abierto, la posibilidad de instalación en forma de paquetes sobre FreeBSD estándar, herramientas de balanceo de carga, una interfaz web para organizar la conexión de usuarios a la red (portal cautivo), la inclusión de mecanismos para el seguimiento del estado de las conexiones (cortafuegos stateful basado en pf), la asignación de limitaciones de ancho de banda, y la filtración de tráfico. VPN basado en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), sistema de informes y gráficos visuales.

La distribución proporciona herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten lanzar, además del firewall principal, un nodo de reserva que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Se ofrece al administrador una interfaz moderna y sencilla para la configuración del firewall, construida utilizando el marco web Bootstrap.

Entre los cambios:

  • La distribución se basa en los desarrollos de HardenedBSD 12.1. En la siguiente versión 22.1 se planea hacer la transición a FreeBSD 13.
  • Se ha propuesto un nuevo instalador, que proporciona soporte integrado para la instalación en particiones con sistemas de archivos ZFS y es adecuado para funcionar en máquinas virtuales, donde se utiliza UEFI.
  • Se ha rediseñado la interfaz para actualizar el firmware.
  • En el registro que refleja la actividad de filtración de tráfico, se ha asegurado la visualización de los identificadores actuales de las reglas para evitar interpretaciones erróneas después de cambiar el conjunto de reglas.
  • En las plantillas que permiten asociar un conjunto de redes, hosts y puertos con un nombre simbólico específico en las reglas del cortafuegos (aliases), se ha añadido la posibilidad de especificar máscaras de bits (wildcard mask) en las máscaras de red.

Lanzamiento de la distribución para la creación de firewalls OPNsense 21.7


Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster