Publication de la distribution pour la création de pare-feu OPNsense 25.1

La publication de la version du système d'exploitation pour la création de pare-feux OPNsense 25.1, qui s'est séparé du projet pfSense en 2015 pour développer un système entièrement ouvert, capable d'offrir des fonctionnalités équivalentes à celles des solutions commerciales pour le déploiement de pare-feux et de passerelles réseau. Contrairement à pfSense, le projet est positionné comme étant indépendant d'une seule entreprise, développé avec la participation directe de la communauté et possédant un processus de développement entièrement transparent, tout en offrant la possibilité d'utiliser ses propres travaux dans des produits tiers, y compris commerciaux. Les textes sources des composants de la distribution, ainsi que les outils utilisés pour la construction, sont diffusés sous une licence BSD. Les versions sont préparées sous forme de LiveCD et d'image système pour écriture sur des dispositifs Flash (497 Mo).

La base du système d'exploitation repose sur le code de FreeBSD. Parmi les fonctionnalités d'OPNsense : un outil de construction entièrement ouvert, prise en charge de l'installation sous forme de paquets sur une instance normale de FreeBSD, outils d'équilibrage de charge, interface web pour organiser la connexion des utilisateurs au réseau (portail captif), mécanismes de suivi des états des connexions (pare-feu stateful basé sur pf), système de limitation de la bande passante, filtrage du trafic, création. VPN Création sur la base d'IPsec, OpenVPN et PPTP, intégration avec LDAP et RADIUS, prise en charge du DDNS (DNS dynamique), et un système de rapports et de graphiques visuels.

À partir de la distribution, des configurations redondantes peuvent être créées en utilisant le protocole CARP, permettant de lancer, en plus du pare-feu principal, un nœud de secours qui sera automatiquement synchronisé au niveau de la configuration et qui prendra la charge en cas de défaillance du nœud principal. Un interface web est proposée à l'administrateur pour configurer le pare-feu, bâtie à l'aide du framework web Bootstrap et du modèle MVC Phalcon.

Parmi les changements :

  • Une nouvelle interface utilisateur a été proposée, prenant en charge les thèmes clair et sombre.
  • La transition vers la base de code FreeBSD 14.2 a été réalisée (le code FreeBSD 14.1 était utilisé précédemment).
  • Les interfaces pour la gestion des utilisateurs, des groupes et des privilèges, ainsi que la page d'état de la résilience et la page des paramètres ont été adaptées pour utiliser le cadre MVC et sont désormais également disponibles via Web API pour automatiser la gestion de la configuration réseau.
  • L'implémentation des zones de sécurité a été améliorée, permettant de créer des groupes d'interfaces réseau et d'attacher des règles de pare-feu à celles-ci (par exemple, il est possible de créer des zones pour un réseau interne sécurisé, un réseau externe, des services accessibles depuis l'extérieur et des systèmes d'utilisateurs externes).
  • Prise en charge ajoutée des snapshots ZFS.
  • Il est maintenant permis d'inclure des extensions personnalisées dans sshd_config.
  • prise en charge ajoutée du RFC 5549 pour l'annonce d'informations de routage IPv4, utilisant IPv6 Next Hop. Code révisé pour la création de routes statiques.
  • Mécanisme de notification amélioré. Prise en charge des notifications toujours visibles et des bannières épinglées ajoutée.
  • Widget ajouté pour suivre l'expiration des certificats et mettre à jour rapidement les certificats.
  • Prise en charge expérimentale de la configuration de réduction du trafic au niveau du filtrage des paquets ajoutée (inline shaper).
  • Mise en œuvre du système de fichiers 9P (p9fs) ajoutée.
  • Versions mises à jour : PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 et radvd 2.20.
  • Plugins mis à jour : os-acme-client 4.8, plugins : os-caddy 1.8.1, plugins : os-cpu-microcode 1.1, plugins : os-haproxy 4.5 et plugins : os-tailscale 1.2.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster