OPNsense 24.1 tulemüüride loomise distributsiooni väljaanne.

Välja on OPNsense 24.1 tulemuste jaotuse, mis on pfSense'i projektist edasiarendus. Selle eesmärk on luua täiesti avatud jaotus, mis suudab pakkuda ettevõtte tasemel lahendusi tulemüüride ja võrguülemate juurutamiseks. Erinevalt pfSense'ist positsioneeritakse projekt kui ühe ettevõtte kontrolli all mitte olev, arendatakse koos kogukonna aktiivse osaluse ja läbipaistva arendusprotsessiga ning pakub võimalust kasutada oma arendusi ka kolmandate osapoolte, sealhulgas kaubanduslikes toodetes. Komponentide lähtefailid ja kasutatavad koostööriistad levitatakse BSD litsentsi alusel. Koostatud on LiveCD ja süsteemipilt Flash-mälu seadmetele (443 MB).

Baaspakett põhineb FreeBSD koodil. OPNsense'i võimalustest võib esile tõsta täielikult avatud koostamisriistade komplekti, võimalust installida pakette tavapärase FreeBSD peale, koormuse tasakaalustamise vahendid, kasutajate võrku ühendamise korraldamiseks mõeldud veebiliidese (Captive portal), ühenduste olekute jälgimise mehhanisme (pf põhine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine ja loomine. VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.

Distro pakub tööriistu rikke kindlate konfiguratsioonide loomiseks, mis põhinevad CARP protokolli kasutamisel, võimaldades käivitada põhivõrguseadmest varunodu, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ja võtab oma kanda koormuse esmast nodu rikke korral. Administraatorile pakutakse kaasaegset ja lihtsat liidest tulemüüre seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.

Muudatuste hulgas:

  • Üleminek OpenSSL 3 teegile on teostatud.
  • Kasutusele on võetud uue rünnakute avastamise süsteemi haru Suricata 7.
  • Vaikimisi on paigaldatud Wireguard VPN-i tuumamoodul, mis on saadaval FreeBSD 13.2 juures.
  • Wireguardi jaoks on rakendatud katsetusi netmap toe osas.
  • Peamisse koosseisu on lisatud pistikprogrammid os-firewall ja os-wireguard. os-wireguard-go pistikprogrammi toetamine on peatatud.
  • Lisatud on võimalus kasutada Kea DHCP-serverit, mis toetab tõrke arvutamise võimalusi ISC DHCP asemel.
  • Versioonid libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 ja sqlite 3.45.0 on uuendatud.
  • Käsklustekäivituse ja varukoopiatele juurdepääsu keelatud kasutajatele, kellel pole administraatori õigusi.
  • Lisatud on OCSP (Online Certificate Status Protocol) protokolli tugi sertifikaatide tühistamise kontrollimiseks.
  • MVC-arkhitektuurile on üleviidud ülevaate leht ja seadistamiskomponendid, NPTv6, ARP ja NDP, mis võimaldas nende toetamist API kaudu.
  • Logifailide rotatsiooni seadistus "maxfilesize" on lisatud, kui saavutatakse teatud suurus.
  • Veebipoliitika integratsioon on viidud pistikprogrammi os-squid.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster