Está disponible la distribución para la creación de cortafuegos OPNsense 20.7

Ha visto la luz distribución para la creación de firewalls OPNsense 20.7, que es una bifurcación del proyecto pfSense, creado con el objetivo de formar una distribución completamente abierta que pueda tener funcionalidad al nivel de soluciones comerciales para el despliegue de cortafuegos y puertas de enlace de red. A diferencia de pfSense, el proyecto se posiciona como no controlado por una sola empresa, desarrollado con la participación directa de la comunidad y con un proceso de desarrollo completamente transparente, además de ofrecer la posibilidad de utilizar cualquier desarrollo en productos de terceros, incluidos comerciales. Los códigos fuente de los componentes de la distribución, así como las herramientas utilizadas para la compilación, se distribuyen bajo licencia BSD. Las compilaciones preparadas en forma de LiveCD y como imagen del sistema para grabar en unidades Flash (420 MB).

La base del sistema operativo de la distribución se fundamenta en el código HardenedBSD 12.1, que soporta un fork sincronizado de FreeBSD, en el que se integran mecanismos adicionales de protección y técnicas de contrarresto a métodos de explotación de vulnerabilidades. Entre capacidades OPNsense se puede destacar un conjunto de herramientas de compilación completamente abierto, la posibilidad de instalación en forma de paquetes sobre FreeBSD normal, herramientas de balanceo de carga, una interfaz web para organizar la conexión de usuarios a la red (portal cautivo), mecanismos de seguimiento de estados de conexión (cortafuegos con estado basado en pf), la fijación de restricciones de ancho de banda, filtrado de tráfico, creación de VPN basadas en IPsec, OpenVPN y PPTP, integración con LDAP y RADIUS, soporte para DDNS (DNS dinámico), un sistema de informes visuales y gráficos.

Además, en la distribución se ofrecen herramientas para crear configuraciones de alta disponibilidad, basadas en el uso del protocolo CARP, que permiten ejecutar, además del cortafuegos principal, un nodo secundario que se sincronizará automáticamente a nivel de configuración y asumirá la carga en caso de fallo del nodo primario. Para el administrador, se ofrece una interfaz moderna y sencilla para la configuración del cortafuegos, construida utilizando el framework web Bootstrap.

Está disponible la distribución para la creación de cortafuegos OPNsense 20.7

En la nueva versión:

  • Se ha añadido soporte para DHCPv6 Multi-WAN para conectarse a través de múltiples canales;
  • Se ha habilitado la posibilidad de definir páginas personalizadas que se muestran en caso de errores de conexión a través de un proxy web;
  • La implementación del sistema de detección y prevención de intrusiones ha sido actualizada a Suricata 5;
  • El sistema base se ha sincronizado con HardenedBSD 12.1, un fork de FreeBSD 12.1, que integra mecanismos de seguridad adicionales y técnicas para contrarrestar los métodos de explotación de vulnerabilidades;
  • Se ha añadido un informe con una representación jerárquica de la información sobre conexiones de red;
  • Se ha implementado una API para gestionar el firewall;
  • Se han ampliado las capacidades de filtrado de logs en tiempo real.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster