Se ha formado el lanzamiento de la distribución para la creación de firewalls OPNsense 23.1, que es una ramificación del proyecto pfSense, creado con el objetivo de formar una distribución completamente abierta que pueda tener funcionalidad al nivel de soluciones comerciales para el despliegue de firewalls y puertas de enlace de red. A diferencia de pfSense, el proyecto se posiciona como no controlado por una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, así como la posibilidad de utilizar cualquier uno de sus desarrollos en productos externos, incluidos los comerciales. Los textos originales de los componentes de la distribución, así como las herramientas utilizadas para la construcción, se distribuyen bajo la licencia BSD. Las compilaciones están preparadas en forma de LiveCD y como imagen del sistema para grabar en unidades Flash (399 MB).
La base de la distribución se basa en el código de FreeBSD. Entre las capacidades de OPNsense se destaca un conjunto de herramientas de construcción completamente abierto, la posibilidad de instalación en forma de paquetes sobre un FreeBSD convencional, herramientas de balanceo de carga, interfaz web para organizar la conexión de usuarios a la red (Captive portal), mecanismos de seguimiento del estado de las conexiones (firewall con estado basado en pf), asignación de limitaciones de ancho de banda, filtrado de tráfico, creación de VPN basado en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), sistema de informes y gráficos visuales.
La distribución proporciona herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten lanzar, además del firewall principal, un nodo de reserva que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Se ofrece al administrador una interfaz moderna y sencilla para la configuración del firewall, construida utilizando el marco web Bootstrap.
Entre los cambios:
- Se han trasladado cambios de la rama FreeBSD 13-STABLE.
- Se han actualizado las versiones de programas adicionales de los puertos, por ejemplo, php 8.1.14 y sudo 1.9.12p2.
- Se ha añadido una nueva implementación de la lista de bloqueo basada en DNS, reescrita en Python y que soporta diversas listas de bloqueo de publicidad y contenido malicioso.
- Se ha asegurado la acumulación y visualización de estadísticas del funcionamiento del servidor DNS Unbound, lo que permite rastrear el tráfico DNS en relación con los usuarios.
- Se ha añadido un nuevo tipo de cortafuegos BGP ASN.
- Se ha añadido un modo aislado PPPoEv6 para la habilitación selectiva del Protocolo de Control IPv6.
- Se ha añadido soporte para interfaces WAN SLAAC sin DHCPv6.
- Los componentes para la captura de paquetes y gestión de IPsec se han trasladado al framework MVC, lo que ha permitido implementar la gestión a través de API.
- Las configuraciones de IPsec se han trasladado al archivo swanctl.conf.
- Se ha incluido el plugin os-sslh, que permite multiplexar conexiones HTTPS, SSH, OpenVPN, tinc y XMPP a través de un solo puerto de red 443.
- El plugin os-ddclient (Dynamic DNS Client) ahora permite el uso de backends personalizados, incluyendo Azure.
- El plugin os-wireguard con VPN WireGuard se ha configurado por defecto para utilizar el módulo del kernel (el antiguo modo de funcionamiento a nivel de usuario se ha trasladado a un plugin separado os-wireguard-go).
Fuente: opennet.ru
