Avalikustatud on OPNsense 22.7 tulemüüride koostamise jaotuse versioon, mis on pfSense projekti haru, loodud eesmärgiga luua täielikult avatud jaotus, mis oleks võimeline pakkuma äratasemel funktsionaalsust tulemüüride ja võrgu väravate käitamiseks. Erinevalt pfSense'ist positsioneeritakse projekt mitteühegi ettevõtte alluvuses, vaid seda arendatakse kogukonna otsese osalusega, omades täielikult läbipaistvat arendusprotsessi ning võimaldades oma saavutuste kasutamist kolmandate osapoolte, sealhulgas kaubanduslike toodete seas. Jaotuskomponentide allikakoode ja koostamiseks vajalikud tööriistad jagatakse BSD litsentsi alusel. Ülesehitused on valmistatud LiveCD ja süsteemi pildi kujul Flash-mäluseadmete kirjutamiseks (347 MB).
Baaspakett põhineb FreeBSD koodil. OPNsense'i võimalustest võib esile tõsta täielikult avatud koostamisriistade komplekti, võimalust installida pakette tavapärase FreeBSD peale, koormuse tasakaalustamise vahendid, kasutajate võrku ühendamise korraldamiseks mõeldud veebiliidese (Captive portal), ühenduste olekute jälgimise mehhanisme (pf põhine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine ja loomine. VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.
Distro pakub tööriistu rikke kindlate konfiguratsioonide loomiseks, mis põhinevad CARP protokolli kasutamisel, võimaldades käivitada põhivõrguseadmest varunodu, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ja võtab oma kanda koormuse esmast nodu rikke korral. Administraatorile pakutakse kaasaegset ja lihtsat liidest tulemüüre seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.
Muudatuste hulgas:
- On teostatud üleminek FreeBSD 13.1 harule.
- Käivitatud on täiendavate programmide versioonide uuendamine portidest, näiteks PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
- Lisatud on Intel QuickAssist (QAT) tugi.
- Lisatud on Stacked VLAN (kihiline VLAN siltide kapseldamine) tehnoloogia tugi.
- Kaitsemehhanism DDoS-i eest, kasutades SYN cookie, on rakendatud.
- Lisatud on APCUPSD ja CrowdSec pluginad.
Allikas: opennet.ru
