tulemüüride jaotamine , mis on pfSense'i projektist eraldunud haru, loodud eesmärgiga luua täiesti avatud jaotamine, mis omab kommenteeritud lahenduste tasemel funktsionaalsust tulemüüride ja võrgu väravate juurutamiseks. Erinevalt pfSense'ist positsioneeritakse projekt kui mitte ühe ettevõtte kontrolli all, arendatakse seda kogukonna vahetu osalusega ning see omab täiesti läbipaistvat arendusprotsessi ja pakub võimalust kasutada oma arendusi kolmandate osapoolte, sealhulgas kommertsproduktides. Jaotamise koostisosade lähtekood ja ka loodud tööriistad, on BSD litsentsi all. Kogumid LiveCD vormis ja süsteemipildina Flash-mälu kirjutamiseks (420 MB).
Jaotuse põhisisu põhineb , toetades sünkroniseeritud forki FreeBSD-st, kuhu on integreeritud täiendavad kaitsemehhanismid ja meetodid haavatavuste ekspluateerimise vastu. Nende seas OPNsense on täiesti avatud ehituskomplekt, millel on võimalus installida pakettidena tavapärase FreeBSD peal, koormuse tasakaalustamise vahendid, veebiliides kasutajate ühendamiseks võrguga (Captive portal), ühenduste seisundi jälgimise mehhanismid (stateful firewall pf-i põhjal), ribalaiuse piiramise seadistamine, liikluse filtreerimine, IPsec, OpenVPN ja PPTP põhjal VPN-i loomine, LDAP-i ja RADIUS-e integreerimine, DDNS (Dünaamiline DNS) tugi ning visuaalsete raportite ja graafikute süsteem.
Lisaks pakub distributiiv õigusteavituslikku konfiguratsioonide loomise vahendeid, mis põhinevad CARP-protokollil ning võimaldavad käivitada peamise tulemüüri kõrval varuühiku, mis sünkrineb automaatselt konfiguratsiooni tasandil ja võtab enda kanda koormuse, kui põhiyksus tõrku. Peale selle on administraatorile pakutud kaasaegne ja lihtne liides tulemüüri seadistamiseks, mis on üles ehitatud Bootstrap veebiraamistiku baasil.
Uues versioonis:
- Lisatud tugi DHCPv6 Multi-WAN ühenduste jaoks mitme kanali kaudu;
- Tagatud võimalus määrata kohandatud lehti, mis kuvatakse ühenduse veadest läbi veebiprognoosi;
- Võrgu sissetungi avastamise ja ennetamise süsteemi teostus on uuendatud versioonini ;
- Põhisüsteem on sünkroniseeritud HardenedBSD 12.1-ga, FreeBSD 12.1 haru, kuhu on integreeritud täiendavad kaitsemehhanismid ja meetodid haavatavuste olemasolu ärahoidmiseks;
- Lisatud raport puustruktuurse ülevaatega võrguühendustest;
- Teostatud API tulemüüri haldamiseks;
- Laienetud võimalused logide reaalajas filtreerimiseks.
Allikas: opennet.ru
