Avaldatud on OPNsense 25.7 tulemiste plaat, mis eraldus pfSense projektist 2015. aastal eesmärgiga arendada täielikult avatud distributsiooni, mis võiks pakkuda funktsionaalsust, mis vastab kommertslike lahenduste tasemele tulemüüride ja võrguportide juurutamiseks. Erinevalt pfSense projektist positsioneeritakse OPNsense mitte ühe ettevõtte kontrolli all, vaid seda arendatakse kogukonna otsese osalemisega, pakkudes täiesti läbipaistvat arendusprotsessi ning võimalust kasutada oma leiutisi kolmandate osapoolte, sealhulgas kommertsproduktide, juures. Distributsiooni komponentide lähtekood ja ehitamiseks kasutatavad tööriistad levivad BSD litsentsi alusel. Kogumid on ette valmistatud LiveCD ja Flash-mälupulgale kirjutamiseks (490 MB).
Tulemüüride distributsi tuum põhineb FreeBSD koodil. OPNsense'i võimaluste seas on: täielikult avatud ehitustööriistade komplekt, pakettide kujul installimise tugi tavalise FreeBSD peal, koormuse tasakaalustamise tööriistad, veebi liides kasutajate võrku ühendamiseks (Captive portal), ühenduste seisundi jälgimise mehhanismid (stateful firewall pf põhjal), ribalaiuse piiramise süsteem ja liikluse filtreerimine. VPN IPsec, OpenVPN ja PPTP baasil, LDAP ja RADIUS integreerimine, DDNS (Dünaamiline DNS) tugi, visuaalsete aruannete ja diagrammide süsteem.
Distributsiooni põhjal on võimalik luua tõrkekindlaid konfiguratsioone, mis põhinevad CARP protokollil ning võimaldavad käivitada peamise tulemüüri kõrvalseadmest, mis sünkroonitakse automaatselt konfiguratsioonitasemel ja võtab endale koormuse peamise seadme rikke korral. Administraatoreile pakutakse tulemüüri seadistamiseks veebiliidest, mis on loodud Bootstrap ja Phalcon MVC veebiraamistikuga.
Muudatuste seas:
- Üleminek FreeBSD 14.3 koodibaasile on lõpule viidud (varasemalt kasutati FreeBSD 14.2 koodi).
- Seadmestiku seadistamise maag on viidud üle MVC-raamistikule ja on nüüd lisaks saadaval Web API kaudu võrgu konfiguratsiooni automatiseerimiseks.
- Vaikesena on Dnsmasq valitud DHCP-teenusena ISC DHCP asemel. Lisatud on valikuline DHCPv6 toetuse pakkumine läbi DHCP-serveri Kea.
- Töötatakse välja privileegide eraldamine veebiliidese töö käigus. Lisatud on katseversioon, mis võimaldab käivitada veebiliidese eraldi kasutaja „wwwonly“ all, mitte „root“.
- Tulemüürile on lisatud „expire“ valik automaatseks tabelite puhastamiseks läbi cron. Kasutusele on võetud uus alias-cache mudel.
- Captive portal'ile on lisatud täiendavad autentimise profiilid.
- Vaikesena on FreeBSD-kmods registrikodu keelatud ning kogukonna arendatud välised pistikprogrammid on peidetud (pistikprogrammide lehele on lisatud nupp nende pistikprogrammide kuvamiseks).
- Sissevoolu avastamise tööriistakogusse on lisatud JA4 liiklustuvastuse meetodi tugi.
- Kasutajaliidese kasutajate automatiseerimise operatsioonide kogemus on paranenud.
- Sellel on pistikprogramm varukoopiate salvestamiseks SFTP kaudu.
- Kasutatav JavaScripti raamatukogu Tabulator on rakendatud sisu tabelite seadistamise liideses Bootgrid'i asemel.
- Uuendatud pistikprogrammid: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 ja os-strongswan-legacy 1.0.
Allikas: opennet.ru
