Sortie de la distribution pour la création de pare-feu OPNsense 24.7

La publication de la version du système d'exploitation OPNsense 24.7, qui s'est séparé du projet pfSense il y a 9 ans dans le but de développer une distribution entièrement ouverte capable d'offrir des fonctionnalités comparables aux solutions commerciales pour le déploiement de pare-feu et de passerelles réseau. Contrairement à pfSense, le projet se positionne comme indépendant d'une seule entreprise, développé avec la participation directe de la communauté et présente un processus de développement totalement transparent, tout en permettant l'utilisation de ses développements dans des produits tiers, y compris commerciaux. Les codes sources des composants de la distribution, ainsi que les outils utilisés pour la compilation, sont distribués sous licence BSD. Les versions sont fournies sous forme de LiveCD et d'image système pour l'enregistrement sur des clés USB (488 Mo).

La base de cette distribution repose sur le code de FreeBSD. Parmi les fonctionnalités d'OPNsense, on peut citer un environnement de compilation entièrement ouvert, la possibilité d'installer des paquets sur un FreeBSD standard, des outils d'équilibrage de charge, une interface web pour organiser la connexion des utilisateurs au réseau (Captive portal), des mécanismes de suivi des états de connexions (firewall stateful basé sur pf), la définition de restrictions de bande passante, le filtrage du trafic, la création VPN Création sur la base d'IPsec, OpenVPN et PPTP, intégration avec LDAP et RADIUS, prise en charge du DDNS (DNS dynamique), et un système de rapports et de graphiques visuels.

La distribution offre des outils pour créer des configurations redondantes, basées sur le protocole CARP, permettant de démarrer, en plus du pare-feu principal, un nœud de secours qui sera automatiquement synchronisé au niveau de la configuration et prendra la charge en cas de défaillance du nœud principal. Pour l'administrateur, une interface moderne et simple est proposée pour configurer le pare-feu, construite en utilisant le framework web Bootstrap et Phalcon MVC.

Parmi les changements :

  • La transition vers la base de code FreeBSD 14.1 a été effectuée (auparavant, le code FreeBSD 13.2 était utilisé).
  • Une nouvelle mise en œuvre de la page d'information (dashboard) a été proposée, remarquable par son design moderne et son passage à un nouveau format de widgets (le support des anciens widgets a été interrompu).
  • L'établissement des connexions sur le VPN basé sur WireGuard a été considérablement accéléré. Ajout du support pour la génération de QR codes pour une configuration rapide des clients mobiles.
  • Pour OpenVPN, un mécanisme DCO (Data Channel Offload) a été mis en place pour déléguer les opérations de cryptage, de traitement des paquets et de gestion de la connexion à un module fonctionnant au niveau du noyau. DCO élimine les coûts associés au changement de contexte, optimise les performances par un accès direct aux API internes du noyau et évite le transfert lent de données entre le noyau et l'espace utilisateur (le cryptage, le décryptage et le routage sont effectués par le module sans envoyer le trafic au gestionnaire de l'espace utilisateur).
  • Les interfaces pour la gestion des tunnels GIF et GRE, ainsi que pour la configuration de la chaîne de confiance, de la tolérance aux pannes et de la retransmission directe des adresses (NAT « 1 à 1 ») ont été converties pour utiliser le framework MVC. Des API Web ont été ajoutées pour automatiser la gestion de la configuration réseau.
  • Le support de DHCPv6 a été étendu.
  • Le support de la création dynamique de tunnels IPsec VTI (Virtual Tunnel Interface) a été ajouté.
  • Les versions de Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12 et wpa_supplicant 2.11 ont été mises à jour.
  • Les plugins ont été mis à jour : os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 et os-theme-vicuna 1.47.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster