OPNsense 19.7 suebakiak sortzeko banaketa-kit baten kaleratzea

6 hilabeteko garapenaren ondoren aurkeztu выпуск дистрибутива для создания мСТсСтСвых экранов OPNsense 19.7, hau da, pfSense proiektuaren sardexka bat, suebakiak eta sareko pasabideak zabaltzeko soluzio komertzialen funtzionalitateak izan ditzakeen banaketa guztiz irekia osatzeko helburuarekin sortua. pfSense ez bezala, proiektua enpresa batek kontrolatzen ez duen moduan kokatzen da, komunitatearen parte-hartze zuzenarekin garatua eta garapen prozesu guztiz gardena du, baita bere garapenetako edozein hirugarrenen produktuetan erabiltzeko aukera ere, komertzialak barne. direnak. Banaketa-osagaien iturburu-testuak, baita muntatzeko erabiltzen diren tresnak ere, barreiatu BSD lizentziapean. Batzarrak prestatuta LiveCD formatuan eta Flash unitateetan grabatzeko sistemaren irudia (290 MB).

Banaketaren oinarrizko edukia kodean oinarritzen da HardenedBSD 11, FreeBSD-ren fork sinkronizatu bat onartzen duena, segurtasun mekanismo eta teknika osagarriak integratzen dituena ahultasunen ustiapenari aurre egiteko. Tartean aukerak OPNsense guztiz irekia den muntaketa-tresnak bereizten ditu, FreeBSD arruntaren gainean pakete moduan instalatzeko gaitasuna, karga orekatzeko tresnak, erabiltzaileen sarerako konexioak antolatzeko web interfazea (Captive portal), mekanismoen presentzia. konexio-egoeren jarraipena (pf-n oinarritutako suebakia), banda-zabalera murrizketak ezartzea, trafikoa iragaztea, IPsec, OpenVPN eta PPTP-en oinarritutako VPN bat sortzea, LDAP eta RADIUS-ekin integratzea, DDNS (Dynamic DNS) laguntza, ikusizko txosten eta grafikoen sistema. .

Gainera, banaketak CARP protokoloaren erabileran oinarritutako akatsekiko tolerantzia duten konfigurazioak sortzeko tresnak eskaintzen ditu eta, suebaki nagusiaz gain, konfigurazio mailan automatikoki sinkronizatuko den eta bere gain hartuko duen babeskopia-nodo bat abiarazteko aukera ematen du. karga nodo primarioaren hutsegitearen kasuan. Administratzaileari suebakia konfiguratzeko interfaze moderno eta sinple bat eskaintzen zaio, Bootstrap web esparrua erabiliz eraikia.

Bertsio berrian:

  • ВстроСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π»ΠΎΠ³ΠΎΠ² Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ сСрвСр, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Syslog-ng;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ список для просмотра автоматичСски сгСнСрированных ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° статистика для всСх ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π£ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ псСвдонимами Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… мСТсСтСвого экрана (ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ вмСсто хостов, Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ подсСтСй). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° ΠΈ экспорта псСвдонимов Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON. Появилась ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ вСдСния статистики для псСвдонимов;
  • ΠŸΠ΅Ρ€Π΅ΠΏΠΈΡΠ°Π½ ΠΊΠΎΠ΄ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ шлюзов;
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ синхронизации Π³Ρ€ΡƒΠΏΠΏ LDAP;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ запросов подписи сСртификатов;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° прокидывания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· IPsec (VTI);
  • Π§Π΅Ρ€Π΅Π· XMLRPC Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° синхронизация псСвдонимов, VHID ΠΈ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ΠΎΠ²;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Web proxy ΠΈ IPsec Ρ‡Π΅Ρ€Π΅Π· PAM;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ прокси;
  • ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π³Ρ€ΡƒΠΏΠΏ для настройки ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· прокси;
  • ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для Netdata, WireGuard, Maltrail ΠΈ Mail-Backup (PGP). На систСму ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСрвСры Dpinger ΠΈ DHCP;
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ Π½Π° русский язык;
  • ЗадСйствованы Π½ΠΎΠ²Ρ‹Π΅ вСрсии Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 ΠΈ Squid 4.

Iturria: opennet.ru

Gehitu iruzkin berria