OPNsense 25.1 tulemuse väljalaskmine on toimunud. See projekt eraldus 2015. aastal pfSense’ist, et arendada täielikult avatud distributsiooni, mis pakuks funktsionaalsust, mis vastab kommertslike lahenduste tasemele tulemüüride ja võrgupiirikute rakendamiseks. Erinevalt pfSense’ist on projekt positsioneeritud kui ühe ettevõtte kontrolli alt sõltumatu, kogukonna aktiivse osalusega ning täielikult läbipaistva arendusprotsessiga, pakkudes võimalust kasutada oma arendustöid ka kolmandate osapoolte toodetes, sealhulgas kaubanduslikes. Tulemiku komponentide allikakoodeks ja kompilatsiooni tööriistad on levitatud BSD litsentsi alusel. Koostatud on LiveCD ja süsteemi pildid Flash-mäluseadmetele (497 MB).
Distributsiooni põhikoostisosad põhinevad FreeBSD koodil. OPNsense’i võimaluste hulka kuuluvad: täielikult avatud kompilatsioonitööriist, pakettide vormis installimise tugi tavalisel FreeBSD peal, koormuse tasakaalustamise tööriistad, veebiliides kasutajate võrku ühendamiseks (Captive portal), ühenduste seisundite jälgimise mehhanismid (pf-tugigal müür), ribalaiuse piiramise süsteem, liiklusfiltratsioon, loomine. VPN IPsec, OpenVPN ja PPTP baasil, LDAP ja RADIUS integreerimine, DDNS (Dünaamiline DNS) tugi, visuaalsete aruannete ja diagrammide süsteem.
Distributsiooni põhjal on võimalik luua tõrkekindlaid konfiguratsioone, mis põhinevad CARP protokollil ning võimaldavad käivitada peamise tulemüüri kõrvalseadmest, mis sünkroonitakse automaatselt konfiguratsioonitasemel ja võtab endale koormuse peamise seadme rikke korral. Administraatoreile pakutakse tulemüüri seadistamiseks veebiliidest, mis on loodud Bootstrap ja Phalcon MVC veebiraamistikuga.
Muudatuste seas:
- Kasutajaliidese uus kujundus toetab heledat ja tumedat teemat.
- Üleminek FreeBSD 14.2 koodibaasile (varasemalt kasutati FreeBSD 14.1 koodi).
- Kasutajate, rühmade ja õiguste haldamise liidesed ning seisundi jälgimise leht on tõlgitud MVC-raamistiku kasutusele ja on nüüd saadaval ka läbi Web API, et automatiseerida võrgu konfiguratsiooni haldamist.
- Turvapiirkondade teostust on täiustatud, võimaldades luua võrguliideste gruppe ja siduda nende külge tulemüürireeglid (näiteks saab luua tsoone kaitstud sisevõrgu, välist võrgu, väljastpoolt kergesti ligipääsetavate teenuste ja kolmandate isikute süsteemide jaoks).
- Tugi ZFS-i snapshot-dele on lisatud.
- sshd_config-s on lubatud oma lisaelementide lisamine.
- Lisatud RFC 5549 tugi IPv4 marsruudi teabe kuulutamiseks, kasutades IPv6 järgmise hüppaja. Kood staatiliste marsruutide loomiseks on ümber töötatud.
- Parandatud teavituste kuvamise mehhanismi. Lisatud pidevalt kuvatavate teavituste ja kinni jäävate bännerite tugi.
- Lisatud vidin, et jälgida sertifikaatide eluringi lõppemist ja sertifikaatide kiiret uuendamist.
- Pakettide filtreerimise reegl kitsendab katsetamiseks kohapealse (inline shaper) seadistamise tugi.
- Lisatud 9P (p9fs) failisüsteemi rakendus.
- Uuendatud versioone: PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 ja radvd 2.20.
- Uuendatud pluginad: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 ja plugins: os-tailscale 1.2.
Allikas: opennet.ru
