OPNsense 24.7 tulemüüride tootmise distributsiooni väljalaskmine

Avaldati OPNsense 24.7 tulemuste jaotamise väljaanne, mis eraldus pfSense projektist 9 aastat tagasi eesmärgiga arendada täiesti avatud jaotust, mis suudaks pakkuda funktsionaalsust professionaalsete lahenduste tasemel tulemüüri ja võrgu väravate rakendamiseks. Erinevalt pfSense'ist positsioneeritakse projekti kui üheselt mitteühtse ettevõtte juhtimisest, arendades seda koos kogukonna aktiivse osalusega ning omades täiesti läbipaistvat arendusprotsessi, samuti võimaldades kasutada oma arengut kolmandate osapoolte toodetes, sealhulgas kaubanduslikes rakendustes. Jaotuse komponentide lähtekood ja kogumise jaoks kasutatavad tööriistad levitatakse BSD litsentsi alusel. Kogumised on valmistatud LiveCD ja süsteemi pildi kujul, mida saab kirjutada Flash-mäluseadmetele (488 MB).

Jaotuse põhi põhineb FreeBSD koodil. OPNsense'i funktsioonide hulgas võib välja tuua täiesti avatud kogumistööriista, võimaluse paigaldamiseks pakettidena tavapärase FreeBSD üle, koormuse tasakaalustamise vahendid, veebiliidese, mis korraldab kasutajate juurdepääsu võrku (Captive portal), ühenduste oleku jälgimise mehhanismid (pf-põhine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP baasil, LDAP ja RADIUS integreerimine, DDNS (Dünaamiline DNS) tugi, visuaalsete aruannete ja diagrammide süsteem.

Jaotuses pakutakse vahendeid tõrketaluvate konfiguratsioonide loomiseks, mis põhinevad CARP protokolli kasutamisel ning võimaldavad käivitada lisaks põhiallika tulemüürile varuüksuse, mis sünkroonitakse automaatselt konfiguratsiooni tasandil ja võtab koormuse enda peale, kui peamine allikas ebaõnnestub. Administratorile pakutakse kaasaegset ja lihtsat liidest tulemüüri seadistamiseks, mis on loodud Bootstrap ja Phalcon MVC veebiraamistiku abil.

Muudatuste seas:

  • Üleminek FreeBSD 14.1 koodibaasile on toimunud (varem kasutati FreeBSD 13.2 koodi).
  • Pakutud on uus teabe lehe (dashboard) teostus, mis on nimekiri moodsast kujundusest ja üleminekust uue ehk widget-formaadi toele (vanade widgetide tugi lõpetatakse).
  • VPN WireGuardi põhjalise ühenduste loomise protsess on märgatavalt kiirem. Lisatud QR-koode genereerimise tugi, et hõlbustada mobiilkliendide seadistamist.
  • OpenVPN-is on rakendatud DCO (Data Channel Offload) mehhanismi tugi, mis viib krüpteerimise, pakettide töötlemise ja kanalihalduse toimingud tuumamooduli tasemele. DCO kõrvaldab kontekstivahetuse kulud, optimeerib töö otse tuuma sisemiste API-de kaudu ja välistab aeglase andmeedastuse tuuma ja kasutaja ruumi vahel (krüpteerimine, dekrüpteerimine ja suunamine toimub mooduli kaudu ilma liikluse edastamiseta kasutaja ruumi töötlejale).
  • GIF ja GRE tunnelite haldamise liidesed ning usaldusketi, talitlushäirete taluvuse ja IP-aadresside otseülekande (NAT ‘1-ühele’) seadistamine on viidud MVC-raamistiku kasutamisele. Automaatsete võrgu konfiguratsiooni haldamise Web API-d on lisatud.
  • DHCPv6 tuge on laiendatud.
  • Dünaamiliste IPsec VTI (Virtual Tunnel Interface) tunnelite loomise tugi on lisatud.
  • Uuendatud versioonid: Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
  • Pluginad on uuendatud: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 ja os-theme-vicuna 1.47.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster