Lanzamiento de la distribución para crear firewalls OPNsense 22.7

Se ha publicado el lanzamiento de la distribución para la creación de cortafuegos OPNsense 22.7, que es una rama del proyecto pfSense, creado con el objetivo de formar una distribución completamente abierta, capaz de ofrecer funcionalidades a nivel de soluciones comerciales para el despliegue de cortafuegos y puertas de enlace de red. A diferencia de pfSense, el proyecto se posiciona como independiente de una sola empresa, desarrollado con la participación directa de la comunidad y que posee un proceso de desarrollo totalmente transparente, además de ofrecer la posibilidad de usar cualquier desarrollo en productos externos, incluidos los comerciales. Los textos fuente de los componentes de la distribución, así como las herramientas utilizadas para la compilación, se distribuyen bajo licencia BSD. Las compilaciones están disponibles en forma de LiveCD y de imagen del sistema para grabar en unidades USB (347 MB).

La base de la distribución se basa en el código de FreeBSD. Entre las capacidades de OPNsense se destaca un conjunto de herramientas de construcción completamente abierto, la posibilidad de instalación en forma de paquetes sobre un FreeBSD convencional, herramientas de balanceo de carga, interfaz web para organizar la conexión de usuarios a la red (Captive portal), mecanismos de seguimiento del estado de las conexiones (firewall con estado basado en pf), asignación de limitaciones de ancho de banda, filtrado de tráfico, creación de VPN basado en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), sistema de informes y gráficos visuales.

La distribución proporciona herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten lanzar, además del firewall principal, un nodo de reserva que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Se ofrece al administrador una interfaz moderna y sencilla para la configuración del firewall, construida utilizando el marco web Bootstrap.

Entre los cambios:

  • Se ha realizado la transición a la rama FreeBSD 13.1.
  • Se han actualizado las versiones de programas adicionales desde los puertos, por ejemplo, PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
  • Se ha añadido soporte para Intel QuickAssist (QAT).
  • Se ha añadido soporte para la tecnología Stacked VLAN (encapsulación múltiple de etiquetas VLAN).
  • Se ha implementado un mecanismo de protección contra DDoS utilizando SYN cookie.
  • Se han añadido los plugins APCUPSD y CrowdSec.
  • Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster