Se ha formado el lanzamiento de la distribución para crear cortafuegos OPNsense 24.1, que es una rama del proyecto pfSense, creado con el objetivo de desarrollar una distribución completamente abierta que posea funcionalidad a nivel de soluciones comerciales para la implementación de cortafuegos y gateways de red. A diferencia de pfSense, el proyecto se posiciona como no controlado por una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, además de ofrecer la posibilidad de utilizar cualquier de sus desarrollos en productos de terceros, incluidos comerciales. Los textos fuente de los componentes de la distribución, así como las herramientas utilizadas para la construcción, se distribuyen bajo la licencia BSD. Las compilaciones están preparadas en forma de LiveCD y de imagen del sistema para grabar en unidades Flash (443 MB).
La base de la distribución se basa en el código de FreeBSD. Entre las capacidades de OPNsense se destaca un conjunto de herramientas de construcción completamente abierto, la posibilidad de instalación en forma de paquetes sobre un FreeBSD convencional, herramientas de balanceo de carga, interfaz web para organizar la conexión de usuarios a la red (Captive portal), mecanismos de seguimiento del estado de las conexiones (firewall con estado basado en pf), asignación de limitaciones de ancho de banda, filtrado de tráfico, creación de VPN basado en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), sistema de informes y gráficos visuales.
La distribución proporciona herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten lanzar, además del firewall principal, un nodo de reserva que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Se ofrece al administrador una interfaz moderna y sencilla para la configuración del firewall, construida utilizando el marco web Bootstrap.
Entre los cambios:
- Se ha realizado la transición a la biblioteca OpenSSL 3.
- Se ha activado una nueva rama del sistema de detección de ataques Suricata 7.
- Por defecto, se ha preinstalado el módulo del núcleo con VPN Wireguard, suministrado en FreeBSD 13.2.
- Para Wireguard se ha implementado un soporte experimental para netmap.
- El conjunto principal incluye los complementos os-firewall y os-wireguard. Se ha suspendido la compatibilidad con el complemento os-wireguard-go.
- Se ha agregado la opción de utilizar el servidor DHCP Kea con soporte para garantizar la redundancia en lugar del ISC DHCP.
- Se han actualizado las versiones de libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 y sqlite 3.45.0.
- Se ha prohibido el llamado a la shell y el acceso a los respaldos para usuarios sin derechos de administrador.
- Se ha añadido soporte para el protocolo OCSP (Protocolo de estado de certificado en línea) para verificar la revocación de certificados.
- Se han trasladado la página de resumen y los componentes para la configuración del gateway, NPTv6, ARP y NDP al marco MVC, lo que ha permitido implementar en ellos soporte para gestión a través de API.
- Se ha agregado la configuración "maxfilesize" para la rotación del registro después de alcanzar un tamaño determinado.
- La integración con el proxy web se ha trasladado al complemento os-squid.
Fuente: opennet.ru
