OPNsense 25.1 tulirestide loomiseks

Avalikustati OPNsense 25.1 tulemüüride koostamise distributsiooni väljaanne, mis 2015. aastal eraldus pfSense projektist, et arendada täielikult avatud distributsiooni, millel oleks kaubanduslike lahendustega võrdne funktsionaalsus tulemüüride ja võrgusiltide juurutamiseks. Erinevalt pfSense'ist positsioneeritakse projekt mitte ühe ettevõtte kontrolli all, vaid arendatakse koos kogukonnaga, pakkudes täiesti läbipaistvat arendusprotsessi ning võimalust kasutada oma töö tulemusi kolmandate osapoolte toodetes, sealhulgas kaubanduslikes. Distributsiooni komponentide lähtekood ning kogumise jaoks kasutatavad vahendid levitatakse BSD litsentsi alusel. Kogumid on valmistatud LiveCD ja süsteemi pildina, mida saab Flash-mäluseadmetele kirjutada (497 MB).

Distributsiooni põhikoostisosad põhinevad FreeBSD koodil. OPNsense'i võimaluste hulka kuuluvad: täielikult avatud koostamise tööriistakomplekt, toetamine pakettide installimist tavalise FreeBSD peal, koormuse jaotamise seadmed, veebiliides, mis korraldab kasutajate ühendamist võrku (Captive portal), ühenduste olekute jälgimise mehhanismid (stateful firewall pf baasil), ribalaiuse piiramine, liikluse filtreerimine, loomine VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.

Distiibutiivi põhjal saab luua väga tõhusate konfiguratsioonide, mis põhinevad CARP-protokollil ja võimaldavad lisaks peamise tulemüüri käivitada varu sõlme, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ja võtab enda peale koormuse, kui peamine sõlm peaks ebaõnnestuma. Administratsioonile on ette nähtud veebiliides tulemüüri seadistamiseks, mis on ehitatud Bootstrap ja Phalcon MVC veebiraamistiku abil.

Muudatuste hulgas:

  • Kasutajaliidese uus kujundus, mis toetab heleda ja tumeda teema valikut.
  • Üleminek FreeBSD 14.2 koodibaasile (varasemalt kasutati FreeBSD 14.1 koodi).
  • Kasutajate, gruppide ja õiguste haldamise liidesed, samuti hädaolukorra oleku leht ja seade leht on viidud MVC-raamistikule ning on nüüd täiendavalt saadaval läbi Web API automaatseks võrgu konfiguratsiooni haldamiseks.
  • Parandatud turvapiirkondade rakendust, mis võimaldab luua võrguliideste gruppe ja siduda nende külge tulemüüri reegleid (näiteks saab luua piirkondi kaitstud sisevõrguks, väliseks võrguks, väljastpoolt juurdepääsetavatele teenustele ja jagamisvõrguteenustele).
  • Lisatud ZFS-i snäppide tugi.
  • sshd_configis on lubatud oma lisandite sisselülitamine.
  • Lisatud tugi RFC 5549-le, mis kuulutab IPv4 marsruutimise teavet, kasutades IPv6 järgmise hüppe aadressi. Ümber kujundatud staatiliste marsruutide loomise kood.
  • Parandatud teavituste edastamise mehhanismi. Lisatud pidevalt kuvamise teavituste ja kinnitatud bännerite tugi.
  • Lisatud vidin sertifikaatide eluea jälgimiseks ja sertifikaatide kiireks uuendamiseks.
  • Pakettide filtreerimise reeglatesse on lisatud eksperimentaalne tugi liikluse kärpimise seadistamiseks kohapeal (inline shaper).
  • Lisatud 9P (p9fs) failisüsteemi rakendus.
  • Uuendatud versioonid PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 ja radvd 2.20.
  • Uuendatud pistikprogrammid: os-acme-client 4.8, pistikprogrammid: os-caddy 1.8.1, pistikprogrammid: os-cpu-microcode 1.1, pistikprogrammid: os-haproxy 4.5 ja pistikprogrammid: os-tailscale 1.2.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster