Avaldatud on OPNsense 22.7 tulemuste jaotise vĂ€ljaanne, mis on pfSense projekti haru, et luua tĂ€ielikult avatud jaotus, mis vĂ”iks omada funktsionaalsust, mis vastab kommertslahenduste tasemele tulemĂŒĂŒride ja vĂ”rgusĂŒlemite juurutamiseks. Erinevalt pfSense'ist positsioneerib projekt end kui ĂŒhtegi ettevĂ”tet mittekuuluv, mille arendamisel osaleb otse kogukond ning millel on tĂ€iesti lĂ€bipaistev arendusprotsess, samuti pakub vĂ”imalust kasutada oma saavutusi kolmandate osapoolte toodetes, sealhulgas kaubanduslikes. Jaotise komponendi allikatekstid ning koostamiseks kasutatavad tööriistad levitatakse BSD litsentsi all. Kogud on ette valmistatud LiveCD ja sĂŒsteemipildi kujul, et kirjutada Flash-mĂ€luseadmetele (347 MB).
Jaotuse pĂ”hi pĂ”hineb FreeBSD koodil. OPNsense'i funktsioonide hulgas vĂ”ib vĂ€lja tuua tĂ€iesti avatud kogumistööriista, vĂ”imaluse paigaldamiseks pakettidena tavapĂ€rase FreeBSD ĂŒle, koormuse tasakaalustamise vahendid, veebiliidese, mis korraldab kasutajate juurdepÀÀsu vĂ”rku (Captive portal), ĂŒhenduste oleku jĂ€lgimise mehhanismid (pf-pĂ”hine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP baasil, LDAP ja RADIUS integreerimine, DDNS (DĂŒnaamiline DNS) tugi, visuaalsete aruannete ja diagrammide sĂŒsteem.
Distributsioon pakub vahendeid tĂ”rkekindlate konfiguratsioonide loomiseks, mis pĂ”hinevad CARP-protokollil ja vĂ”imaldavad kĂ€ivitada peamise tulemĂŒĂŒri kĂ”rval varu sĂ”lme, mis sĂŒnkroniseeritakse automaatselt konfiguratsiooni tasemel ning vĂ”tab veaga juhtumisi ĂŒle töötamise peamisest sĂ”lmest. Administratoorile pakutakse kaasaegset ja lihtsat liidest tulemĂŒĂŒri seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.
Muudatuste seas:
- TĂŒve FreeBSD 13.1-le ĂŒleminek on teostatud.
- Lisatud on uuendatud versioonid portidest, nÀiteks PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
- Lisatud on Intel QuickAssist (QAT) toetus.
- Lisatud on Stacked VLAN tehnoloogia (mitmekihiline VLAN-i silti kapseldamine).
- Teostatud on DDoS-i kaitsmise mehhanism, kasutades SYN kĂŒpsiseid.
- Lisatud on APCUPSD ja CrowdSec pistikprogrammid.
Allikas: opennet.ru
