OPNsense 23.1 tulemuse distsipliin on genereeritud, mis on haru pfSense projektist, loodud täiesti avatud distsipliini vormi loomiseks, mis võiks pakkuda funktsionaalsust, mis vastab kommertslike lahenduste tasemele tulemüüride ja võrgu väravate rakendamisel. Erinevalt pfSense projektist, positsioneeritakse see kui ühe ettevõtte kontrolli alt sõltumatu, mida arendatakse kogukonna otsese osalusega ning millel on täiesti läbipaistev arendusprotsess, samuti võimaldades oma arengute kasutamist kolmandate osapoolte toodetes, sealhulgas kommertslikes. Distsipliini komponentide allikate tekstid ja kaehitusriistad jagatakse BSD litsentsi alusel. Kogumised on ette nähtud LiveCD ja süsteemi pildina Flash-mälupulkadele kirjutamiseks (399 MB).
Baaspakett põhineb FreeBSD koodil. OPNsense'i võimalustest võib esile tõsta täielikult avatud koostamisriistade komplekti, võimalust installida pakette tavapärase FreeBSD peale, koormuse tasakaalustamise vahendid, kasutajate võrku ühendamise korraldamiseks mõeldud veebiliidese (Captive portal), ühenduste olekute jälgimise mehhanisme (pf põhine stateful firewall), ribalaiuse piirangute seadmine, liikluse filtreerimine ja loomine. VPN IPsec, OpenVPN ja PPTP põhjal, LDAP ja RADIUS integreerimine, DDNS (Dynamic DNS) tugi, visuaalsete aruannete ja graafikute süsteem.
Distro pakub tööriistu rikke kindlate konfiguratsioonide loomiseks, mis põhinevad CARP protokolli kasutamisel, võimaldades käivitada põhivõrguseadmest varunodu, mis sünkroniseeritakse automaatselt konfiguratsiooni tasemel ja võtab oma kanda koormuse esmast nodu rikke korral. Administraatorile pakutakse kaasaegset ja lihtsat liidest tulemüüre seadistamiseks, mis on loodud Bootstrap veebiraamistiku abil.
Muudatuste hulgas:
- Muutused on kantud FreeBSD 13-STABLE harust.
- Portide täiendavate programmiversioonide uuendamine, nagu php 8.1.14 ja sudo 1.9.12p2.
- Lisatud DNS-põhise musta nimekirja uus rakendus, kirjutatud Pythonis ja toetab erinevaid reklaamiblokeerimise ja pahavara loendeid.
- Tagatud on DNS-serveri Unbound statistika kogumine ja kuvamine, võimaldades jälgida DNS-liiklust kasutajate seotuses.
- Lisatud uus tüüp tulemüüre BGP ASN-i jaoks.
- Lisatud isoleeritud PPPoEv6 režiim, et valida IPv6 Control Protocoli aktiveerimist.
- Lisatud WAN-liideste SLAAC tugi ilma DHCPv6-ta.
- MVC-raamistikule on üle viidud paketipüüdmis- ja IPsec-halduskomponendid, mis võimaldasid API kaudu haldamise toe rakendamist.
- IPsec seaded on viidud faili swanctl.conf.
- Komplekti on lisatud plug-in os-sslh, mis võimaldab HTTPS, SSH, OpenVPN, tinc ja XMPP ühenduste multiplexerimist läbi ühe võrgupordi 443.
- Plug-in os-ddclient (Dynamic DNS Client) sisaldab nüüd võimalust kasutada erilisi tagapindu, sealhulgas Azure'i.
- VPN WireGuard'i plug-in os-wireguard on vaikimisi üle viidud tuumamooduli kasutamisele (vana kasutaja taseme režiim on eraldi plug-in os-wireguard-go).
Allikas: opennet.ru
