Saadaval on OPNsense 20.7 tulemüüride loomise jaotustük.

Nägi ilmavalgust tulemüüride jaotamine OPNsense 20.7, mis on pfSense'i projektist eraldunud haru, loodud eesmärgiga luua täiesti avatud jaotamine, mis omab kommenteeritud lahenduste tasemel funktsionaalsust tulemüüride ja võrgu väravate juurutamiseks. Erinevalt pfSense'ist positsioneeritakse projekt kui mitte ühe ettevõtte kontrolli all, arendatakse seda kogukonna vahetu osalusega ning see omab täiesti läbipaistvat arendusprotsessi ja pakub võimalust kasutada oma arendusi kolmandate osapoolte, sealhulgas kommertsproduktides. Jaotamise koostisosade lähtekood ja ka loodud tööriistad, jaotatakse on BSD litsentsi all. Kogumid valmistatud в форме LiveCD и системного образа для записи на Flash-накопители (420 Мб).

Jaotuse põhisisu põhineb HardenedBSD 12.1, toetades sünkroniseeritud forki FreeBSD-st, kuhu on integreeritud täiendavad kaitsemehhanismid ja meetodid haavatavuste ekspluateerimise vastu. Nende seas võimalustele OPNsense on täiesti avatud ehituskomplekt, millel on võimalus installida pakettidena tavapärase FreeBSD peal, koormuse tasakaalustamise vahendid, veebiliides kasutajate ühendamiseks võrguga (Captive portal), ühenduste seisundi jälgimise mehhanismid (stateful firewall pf-i põhjal), ribalaiuse piiramise seadistamine, liikluse filtreerimine, IPsec, OpenVPN ja PPTP põhjal VPN-i loomine, LDAP-i ja RADIUS-e integreerimine, DDNS (Dünaamiline DNS) tugi ning visuaalsete raportite ja graafikute süsteem.

Lisaks pakub distributiiv õigusteavituslikku konfiguratsioonide loomise vahendeid, mis põhinevad CARP-protokollil ning võimaldavad käivitada peamise tulemüüri kõrval varuühiku, mis sünkrineb automaatselt konfiguratsiooni tasandil ja võtab enda kanda koormuse, kui põhiyksus tõrku. Peale selle on administraatorile pakutud kaasaegne ja lihtne liides tulemüüri seadistamiseks, mis on üles ehitatud Bootstrap veebiraamistiku baasil.

Saadaval on OPNsense 20.7 tulemüüride loomise jaotustük.

Uues versioonis:

  • Добавлена поддержка DHCPv6 Multi-WAN для подключения через несколько каналов;
  • Обеспечена возможность определения собственных страниц, выводимых при ошибках подключения через web-прокси;
  • Реализация системы обнаружения и предотвращения сетевых вторжений обновлена до Suricata 5;
  • Базовая система синхронизирована с HardenedBSD 12.1, форка FreeBSD 12.1, в который интегрированы дополнительные механизмы защиты и техники противодействия методам эксплуатации уязвимостей;
  • Добавлен отчёт с древовидным представлением информации о сетевых соединениях;
  • Реализован API для управления межсетевым экраном;
  • Расширены возможности для фильтрации логов на лету.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster