Avalikustatud on tulemüüri koostamiseks mõeldud OPNsense 25.7 väljaanne, mis eraldus 2015. aastal pfSense projektist eesmärgiga arendada täiesti avatud distributsiooni, millel on kaubanduslike lahenduste tasemel funktsionaalsus tulemüüride ja võrgu väravate juurutamiseks. Erinevalt pfSense'ist positsioneeritakse projekt ettevõtte kontrolli alt sõltumatuks, seda arendatakse kogukonna aktiivsel osalusel, omades täiesti läbipaistvat arendusprotsessi ning pakkudes võimalust kasutada oma arendusi kolmandate osapoolte, sealhulgas kaubanduslikes toodetes. Komponentide allikatekstid ja kogumise jaoks kasutatavad tööriistad levitatakse BSD litsentsi alusel. Kogumid on ette valmistatud LiveCD ja süsteemi pildina Flash-mälupulkade kirjutamiseks (490 MB).
Distiibutiivi sisu põhineb FreeBSD koodil. OPNsense'i võimaluste hulka kuuluvad: täielikult avatud ehitustööriist, pakettide kujul installimise tugi tavalise FreeBSD'i peal, koormuse tasakaalustamise vahendid, veebiliides kasutajate võrku ühendamiseks (Captive portal), ühenduste olekute jälgimise mehhanismid (pf-põhine stateful firewall), läbilaskevõime piiramise süsteem, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.
Distiibutiivi põhjal saab luua väga tõhusate konfiguratsioonide, mis põhinevad CARP-protokollil ja võimaldavad lisaks peamise tulemüüri käivitada varu sõlme, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ja võtab enda peale koormuse, kui peamine sõlm peaks ebaõnnestuma. Administratsioonile on ette nähtud veebiliides tulemüüri seadistamiseks, mis on ehitatud Bootstrap ja Phalcon MVC veebiraamistiku abil.
Muudatuste hulgas:
- Üleminek FreeBSD 14.3 koodibaasile (varasemalt kasutati FreeBSD 14.2 koodi) on teostatud.
- Seadistamise wizard on muudetud MVC raamistikule, nüüd on see lisaks kergesti juurdepääsetav Web API kaudu, et automatiseerida võrgu konfiguratsiooni haldamist.
- Vaikesena on ISC DHCP asemel kasutusele võetud Dnsmasq. Lisatud on valikuline võimalus rakendada Kea DHCP serverit DHCPv6 jaoks.
- Tulemüüri veebiliidese kasutamise privileegide jagamiseks on tehtud tööd. Lisatud on katseversioon, mis võimaldab käivitada veebiliidese eraldi kasutajana "wwwonly" selle asemel, et kasutada "root".
- Tulemüüris on lisatud 'expire' valik, et automaatselt puhastada tabelid cron'i kaudu. Uus alias'e vahemälu mudel on kasutusele võetud.
- Captive portal'isse on lisatud täiendavad autentimise profiilid.
- Vaikeselt on FreeBSD-kmods repositoorium väljalülitatud ja kogukonna poolt arendatud kolmandate osapoolte pistikprogrammid on varjatud (pistikprogrammi lehele on lisatud nupp, et selliseid pistikprogramme kuvada).
- Rünnakute avastamise tööriistakirja on lisatud tugi JA4 liiklusjälje loomise meetodile.
- Tulemüüri automatiseerimiseks on kasutajaliidese paremaks muutmiseks tõhustatud.
- Lisatud on pistikprogramm varukoopiate salvestamiseks SFTP kaudu.
- Kasutajaliidese tabelisse on sisu koostamiseks kasutatud JavaScript'i teeki Tabulator Bootgridi asemel.
- Pistikprogrammid on uuendatud: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 ja os-strongswan-legacy 1.0.
Allikas: opennet.ru
