OPNsense'i tulemüüride loomise jaotuse versioon 24.7

On avalikustatud tulemuste distributsioon OPNsense 24.7 jaoks, mis eraldus pfSense projektist 9 aastat tagasi eesmärgiga arendada täiesti avatud distributsiooni, mis suudaks pakkuda funktsionaalsust kommertslike lahenduste tasemel tulemüüride ja võrgu väravate seadistamiseks. Erinevalt pfSense'ist positsioneeritakse projekt kui ühe ettevõtte kontrolli alt vaba, arendatuna koos kogukonna otsese osalusega ning omades täiesti läbipaistvat arendusprotsessi, samuti pakkudes võimalust kasutada oma arendusi kolmandate osapoolte toodetes, sealhulgas äriotstarbelistes. Distributsiooni komponentide lähtekoodid ja ehituseks kasutatavad tööriistad levitatakse BSD litsentsi alusel. Kogumid on ette valmistatud LiveCD ja süsteemipildi kujul kirjutamiseks USB-mälupulkadele (488 MB).

Baaspakett põhineb FreeBSD koodil. OPNsense'i võimalustest võib esile tõsta täielikult avatud koostamisriistade komplekti, võimalust installida pakette tavapärase FreeBSD peale, koormuse tasakaalustamise vahendid, kasutajate võrku ühendamise korraldamiseks mõeldud veebiliidese (Captive portal), ühenduste olekute jälgimise mehhanisme (pf põhine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine ja loomine. VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.

Pakett sisaldab tööriistu veaparandusega konfiguratsioonide loomiseks, mis põhinevad CARP-protokollil ning võimaldavad käivitada lisaks peamisele tulemüürile ka varuühtepunkti, mis sümbioosib automaatselt konfiguratsiooni tasemel ja võtab koormuse üle, kui peamine sõlm nurjub. Administratorile pakutakse kaasaegset ja lihtsat liidest tulemüüri seadistamiseks, mis on loodud web-raamistiku Bootstrap ja Phalcon MVC abil.

Muudatuste hulgas:

  • On toimunud üleminek FreeBSD 14.1 koodibaasile (varem kasutati FreeBSD 13.2 koodi).
  • Pakutud on uus teostus teabe leheküljest (dashboard), mis on märkimisväärne oma kaasaegse disaini ja uue vidinate formaadi kasutuselevõtuga (vanade vidinate toetus on lõpetatud).
  • VPN-i ühenduste loomine WireGuard'i baasil on oluliselt kiirenetud. Lisatud on toetus QR-koodide genereerimiseks mobiilkliendi kiireks seadistamiseks.
  • OpenVPN-i jaoks on rakendatud DCO (Data Channel Offload) mehhanismi toetamist, et viia šifreerimise, paketitöötluse ja suhtluse juhtimise operatsioonid südamiku tasemel töötava mooduli külge. DCO vähendab kontekstituve kulu, optimeerib tööd otse südamiku sisemise API-ga ja välistab aeglase andmeedastuse südamikust kasutaja ruumi (šifreerimine, dešifreerimine ja marsruutimine toimub mooduli kaudu ilma, et andmed saadetaks töötlejasse kasutaja ruumis).
  • GIF- ja GRE-tunnelite haldamise viisid ning usaldusketi, tõrketaluvuse ja otseülekande (NAT „1-ühele”) seadistamine on muudetud MVC-raamistikul põhinevaks. Lisatud on veebi API-d, et automatiseerida võrgukonfiguratsiooni haldamist.
  • DHCPv6 toetus on laienenud.
  • Lisatud on toetus dünaamiliseks IPsec VTI (Virtual Tunnel Interface) tunnelite loomimiseks.
  • Uuendatud on versioonid: Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
  • Plugins on uuendatud: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 ja os-theme-vicuna 1.47.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster