Lanzamiento de la distribución para crear cortafuegos OPNsense 25.7

Se ha publicado el lanzamiento de la distribución para crear firewalls OPNsense 25.7, que se separó del proyecto pfSense en 2015 con el objetivo de desarrollar una distribución completamente abierta que pudiera tener funcionalidades a nivel de soluciones comerciales para el despliegue de firewalls y puertas de enlace de red. A diferencia de pfSense, el proyecto se posiciona como independiente de una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, además de ofrecer la posibilidad de utilizar cualquier de sus desarrollos en productos externos, incluidos los comerciales. Los códigos fuente de los componentes de la distribución, así como las herramientas utilizadas para la compilación, se distribuyen bajo la licencia BSD. Las compilaciones están disponibles en forma de LiveCD y de imagen del sistema para grabar en unidades Flash (490 MB).

El núcleo de la distribución se basa en el código FreeBSD. Entre las características de OPNsense se incluyen: un conjunto de herramientas de compilación completamente abiertas, soporte para instalación en forma de paquetes sobre FreeBSD normal, herramientas de balanceo de carga, interfaz web para la conexión de usuarios a la red (portal cautivo), mecanismos para el seguimiento del estado de las conexiones (cortafuegos stateful basado en pf), sistema de limitación de ancho de banda, filtrado de tráfico, creación VPN basado en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), sistema de informes y gráficos visuales.

Sobre la base de la distribución, se pueden crear configuraciones de alta disponibilidad, utilizando el protocolo CARP, que permiten iniciar, además del cortafuegos principal, un nodo secundario que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Se ofrece a los administradores una interfaz web para la configuración del cortafuegos, construida con el marco web Bootstrap y Phalcon MVC.

Entre los cambios:

  • Se ha realizado la transición a la base de código FreeBSD 14.3 (anteriormente se utilizaba el código FreeBSD 14.2).
  • El asistente de configuración se ha trasladado al uso del marco MVC y ahora también está disponible a través de la API web para la automatización de la gestión de la configuración de red.
  • Como implementación de DHCP por defecto, en lugar de ISC DHCP, se ha utilizado Dnsmasq. Se ha añadido la opción de utilizar el servidor DHCP Kea para DHCPv6.
  • Se ha trabajado en la separación de privilegios en la operación de la interfaz web. Se ha añadido la opción experimental de ejecutar la interfaz web bajo un usuario separado «wwwonly» en lugar de «root».
  • Se ha añadido la opción «expire» al firewall para limpiar automáticamente las tablas a través de cron. Se ha activado un nuevo modelo de caché para alias.
  • Se han añadido perfiles de autenticación adicionales al portal cautivo.
  • Por defecto se ha deshabilitado el repositorio FreeBSD-kmods y se han ocultado los plugins de terceros desarrollados por la comunidad (se ha añadido un botón en la página de plugins para mostrar dichos plugins).
  • Se ha añadido soporte para el método de generación de huellas de tráfico JA4 en el conjunto de herramientas para la detección de intrusiones.
  • Se ha mejorado la interfaz de usuario para automatizar operaciones con el firewall.
  • Se ha añadido un plugin para guardar copias de seguridad a través de SFTP.
  • En la interfaz de usuario para la disposición tabular del contenido se ha utilizado la biblioteca JavaScript Tabulator en lugar de Bootgrid.
  • Se han actualizado los plugins: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 y os-strongswan-legacy 1.0.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster