OPNsense 24.1 tulemĂŒĂŒride loomise jaotuse vĂ€ljaanne

On loodud OPNsense 24.1 tulemuse vĂ€ljaanne, mis on pfSense'i projektist haru, mille eesmĂ€rk on luua tĂ€iesti avatud jaotamine, mis suudab pakuda funktsionaalsust, mis vastab kommertslahendustele, et seadistada tulemĂŒĂŒre ja vĂ”rgu lĂŒliteid. Erinevalt pfSense'ist positsioneeritakse projekt kui ĂŒhel ettevĂ”ttel mitte alluv, arendatud kogukonna vahetu osaluse kaudu ja tĂ€ielikult lĂ€bipaistva arendusprotsessiga, pakkudes juhiseid oma arenduste kasutamiseks kolmandate osapoolte toodetes, sealhulgas kommertstoodetes. Jaotuse komponentide lĂ€htekood, samuti kasutatud ehitustooted, jaotatakse BSD litsentsi alusel. Ehitused on valmistatud LiveCD ja sĂŒsteemipildina Flash-mĂ€luseadmetele kirjutamiseks (443 MB).

Jaotuse pĂ”hi pĂ”hineb FreeBSD koodil. OPNsense'i funktsioonide hulgas vĂ”ib vĂ€lja tuua tĂ€iesti avatud kogumistööriista, vĂ”imaluse paigaldamiseks pakettidena tavapĂ€rase FreeBSD ĂŒle, koormuse tasakaalustamise vahendid, veebiliidese, mis korraldab kasutajate juurdepÀÀsu vĂ”rku (Captive portal), ĂŒhenduste oleku jĂ€lgimise mehhanismid (pf-pĂ”hine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP baasil, LDAP ja RADIUS integreerimine, DDNS (DĂŒnaamiline DNS) tugi, visuaalsete aruannete ja diagrammide sĂŒsteem.

Distributsioon pakub vahendeid tĂ”rkekindlate konfiguratsioonide loomiseks, mis pĂ”hinevad CARP-protokollil ja vĂ”imaldavad kĂ€ivitada peamise tulemĂŒĂŒri kĂ”rval varu sĂ”lme, mis sĂŒnkroniseeritakse automaatselt konfiguratsiooni tasemel ning vĂ”tab veaga juhtumisi ĂŒle töötamise peamisest sĂ”lmest. Administratoorile pakutakse kaasaegset ja lihtsat liidest tulemĂŒĂŒri seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.

Muudatuste seas:

  • Viidud ĂŒle OpenSSL 3.0 teeki.
  • Kasutusele on vĂ”etud uus rida rĂŒnnakute tuvastamise sĂŒsteemist Suricata 7.
  • Vaikimisi on eelnevalt paigaldatud VPN Wireguardi tuumamoodul, mis on saadaval FreeBSD 13.2.
  • Wireguardile on rakendatud eksperimentaalne netmapi tugi.
  • PĂ”hikoosseisu on lisatud os-firewall ja os-wireguard pluginid. os-wireguard-go plugina tugi on lĂ”petatud.
  • Lisatud on tugi Kea DHCP-serverile, mis pakub tĂ”rkekindluse tagamise vĂ”imalust ISC DHCP asemel.
  • Uuendatud versioonid libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 ja sqlite 3.45.0.
  • Kasutajaid, kellel pole administraatoriĂ”igusi, ei lubata kĂ€sureale ja varukoopiatele juurdepÀÀsu.
  • Lisatud on OCSP (Online Certificate Status Protocol) toetus sertifikaatide tĂŒhistamise kontrollimiseks.
  • MVC-raamistiku alla on viidud ĂŒlevaate leht ja komponentid, mis on seotud lĂŒliti seadistamise, NPTv6, ARP ja NDP-ga, mis on vĂ”imaldanud rakendada API kaudu haldamise tugi.
  • Logi pööramise seadistusele on lisatud seade "maxfilesize", et see saavutatud suuruse jĂ€rel pöörduks.
  • Veebiprokksi integratsioon on kantud os-squid pluginisse.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster