Se ha lanzado la distribución para crear cortafuegos OPNsense 22.1, que es una bifurcación del proyecto pfSense, creado con el objetivo de formar una distribución completamente abierta que pueda tener funcionalidad a nivel de soluciones comerciales para el despliegue de cortafuegos y puertas de enlace de red. A diferencia de pfSense, el proyecto se posiciona como independiente de una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, además de proporcionar la posibilidad de utilizar cualquier desarrollo en productos externos, incluidos los comerciales. Los textos fuente de los componentes de la distribución, así como las herramientas utilizadas para la compilación, se distribuyen bajo la licencia BSD. Las compilaciones están preparadas en forma de LiveCD y como imagen del sistema para escribir en unidades USB (339 MB).
La base de la distribución se basa en el código de FreeBSD. Entre las capacidades de OPNsense se destaca un conjunto de herramientas de construcción completamente abierto, la posibilidad de instalación en forma de paquetes sobre un FreeBSD convencional, herramientas de balanceo de carga, interfaz web para organizar la conexión de usuarios a la red (Captive portal), mecanismos de seguimiento del estado de las conexiones (firewall con estado basado en pf), asignación de limitaciones de ancho de banda, filtrado de tráfico, creación de VPN basado en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), sistema de informes y gráficos visuales.
La distribución proporciona herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten lanzar, además del firewall principal, un nodo de reserva que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Se ofrece al administrador una interfaz moderna y sencilla para la configuración del firewall, construida utilizando el marco web Bootstrap.
Entre los cambios:
- Se ha realizado la transición a la rama FreeBSD 13-STABLE (la versión anterior se basaba en HardenedBSD 12.1).
- Se ha asegurado la inclusión de información sobre el nivel de importancia del mensaje (severity) en los registros para filtrar los logs por este valor.
- Se ha incluido la utilidad opnsense-log para inspeccionar los logs.
- Se han añadido herramientas en el framework tunables para anular sysctl.
- Se ha acelerado el proceso de arranque y configuración de las interfaces de red. Se ha realizado la transición al uso del cargador LUA.
- Se han actualizado las versiones de los programas adicionales desde los puertos, por ejemplo, filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog-ng 3.35.1, unbound 1.14.0, wpa_supplicant 2.10.

Fuente: opennet.ru
