Ilmus OPNsense 21.7 tulemuse jagamine, mis on pfSense'i projektist saadud haru, mille eesmärk on luua täielikult avatud distributsioon, mis pakub äriklientide tasemel funktsionaalsust tulemüüride ja võrgu väravate juurutamiseks. Erinevalt pfSense'ist, positsioneeritakse projekt ettevõttest sõltumatuna, seda arendatakse kogukonna otsese kaasamisega ning see on täielikult läbipaistva arendusprotsessiga. Samuti on antud võimalus kasutada oma arengut kolmandate osapoolte toodetes, sealhulgas kommertstoodetes. Distro komponentide lähtekood ja koostamiseks kasutatavad tööriistad jaotatakse BSD litsentsi alusel. Koostamised on saadaval LiveCD ja süsteemi pildi kujul Flash-mälule kirjutamiseks (422 MB).
Baasiline distsipliin põhineb HardenedBSD koodil, mis toetab sünkroonitud forki FreeBSD-st, kuhu on integreeritud lisakaitsemehhanismid ja meetodid haavatavuste ekspluateerimise tõkestamiseks. OPNsense'i võimaluste seas on täiesti avatud ehitusriistvara, võimalus installida pakettidena tavalise FreeBSD kohal, koormuse tasakaalustamise vahendid, veebiliides kasutajate ühendamise korraldamiseks (Captive portal), ühenduste olekute jälgimise mehhanismid (stateful firewall pf alusel), ribalaiuse piirangute seadmine, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.
Distro pakub tööriistu rikke kindlate konfiguratsioonide loomiseks, mis põhinevad CARP protokolli kasutamisel, võimaldades käivitada põhivõrguseadmest varunodu, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ja võtab oma kanda koormuse esmast nodu rikke korral. Administraatorile pakutakse kaasaegset ja lihtsat liidest tulemüüre seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.
Muudatuste hulgas:
- Distsipliin põhineb HardenedBSD 12.1 arengutel. Järgmises versioonis 22.1 plaanitakse üle minna FreeBSD 13-le.
- Pakutud on uus paigaldaja, mis pakub sisseehitatud tuge ZFS failisüsteemiga partitsioonide paigaldamiseks ja on sobiv kasutamiseks virtuaalmasinatel, kus kasutatakse UEFI-d.
- Korrigeeritud on liidesed püsivara uuendamiseks.
- Logis, mis peegeldab liikluse filtreerimise aktiivsust, on tagatud reeglite aktuaalsete identifikaatorite kuvamine, et vältida vale tõlgendamist reeglite komplekti muutmisel.
- Templaatides, mis võimaldavad siduda võrgukomplekte, hoste ja porte teatud sümboolse nimega tulemüürireeglites (aliases), on lisatud võimalus märkida bitimaskid (wildcard mask) võrgumaskides.

Allikas: opennet.ru
