Avaldatud OPNsense 23.1 võrgupoliitika taastamise distributsiooni versioon

Välja on loodud OPNsense 23.1 tulemüüride ja võrgusiltide loomise distributsiooni versioon, mis on pfSense'i projektist hargnenud, eesmärgiga luua täielikult avatud distributsioon, millel on funktsionaalsus, mis vastab kommertslike lahenduste tasemele tulemüüride ja võrgugateway'ide juurutamisel. Erinevalt pfSense'ist, positsioneerib projekt end ühe ettevõtte kontrolli alt vaba ja on kogukonna aktiivne kaasamine, omades täiesti läbipaistvat arendusprotsessi ning võimaldades oma tulemusi kasutada kolmandate osapoolte toodetes, sealhulgas kommertslikes. Distributsiooni komponentide lähtekoodid ja kogumise tööriistad levitatakse BSD litsentsi alusel. Kogumised on ette valmistatud LiveCD ja süsteemi pildina, mida saab kirjutada Flash-mäluseadmetele (399 MB).

Jaotuse põhi põhineb FreeBSD koodil. OPNsense'i funktsioonide hulgas võib välja tuua täiesti avatud kogumistööriista, võimaluse paigaldamiseks pakettidena tavapärase FreeBSD üle, koormuse tasakaalustamise vahendid, veebiliidese, mis korraldab kasutajate juurdepääsu võrku (Captive portal), ühenduste oleku jälgimise mehhanismid (pf-põhine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP baasil, LDAP ja RADIUS integreerimine, DDNS (Dünaamiline DNS) tugi, visuaalsete aruannete ja diagrammide süsteem.

Distributsioon pakub vahendeid tõrkekindlate konfiguratsioonide loomiseks, mis põhinevad CARP-protokollil ja võimaldavad käivitada peamise tulemüüri kõrval varu sõlme, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ning võtab veaga juhtumisi üle töötamise peamisest sõlmest. Administratoorile pakutakse kaasaegset ja lihtsat liidest tulemüüri seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.

Muudatuste seas:

  • Muudatused on kantud FreeBSD 13-STABLE harust.
  • Täiendavate programmide versioonid on päevakohastatud sadamatest, näiteks php 8.1.14 ja sudo 1.9.12p2.
  • Lisatud on uus DNS-põhine blokeerimisloendi teostus, mis on ümber kirjutatud Pythonis ja toetab erinevaid reklaamiblokeerimise ja pahatahtliku sisu loendeid.
  • Tagatud on Unbound DNS-serveri tööstatistika kogumine ja kuvamine, mis võimaldab jälgida DNS-i liiklust kasutajate kaupa.
  • Lisatud on uus tüüpi tulemüürid BGP ASN.
  • Lisatud on isoleeritud PPPoEv6 režiim, et valida IPv6 Control Protocol'i aktiveerimist.
  • Toetatud on WAN-liidese SLAAC ilma DHCPv6-ta.
  • Pakettide püüdmiseks ja IPsec'i haldamiseks mõeldud komponendid on viidud MVC-raamistikku, võimaldades API kaudu haldamist.
  • IPsec'i seaded on kantud faili swanctl.conf.
  • Komplekti on lisatud os-sslh plugin, mis võimaldab HTTPS-, SSH-, OpenVPN-, tinc- ja XMPP-ühenduste multipleximist läbi ühe võrgupordi 443.
  • Os-ddclient pluginis (Dünaamiline DNS-i klient) on nüüd võimalik kasutada omaenda tagaplaate, sealhulgas Azure'i.
  • Os-wireguard plugin koos WireGuard VPN-iga on vaikimisi üle viidud kerneli mooduli kasutamisele (vana kasutaja tasandi režiim on eraldi os-wireguard-go pluginisse viidud).

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster