Après 6 mois de développement Publication du système pour créer des pare-feu , qui est une dérivation du projet pfSense, créé dans le but de former un distribution entièrement ouverte, capable d'offrir des fonctionnalités de niveau commercial pour le déploiement de pare-feu et de passerelles réseau. Contrairement à pfSense, le projet se positionne comme étant non contrôlé par une seule entreprise, développé avec la participation directe de la communauté et ayant un processus de développement totalement transparent, tout en offrant la possibilité d'utiliser ses créations dans des produits tiers, y compris commerciaux. Les codes sources des composants de la distribution, ainsi que les outils utilisés pour la construction, sous licence BSD. Les builds sous forme de LiveCD et d'image système pour écriture sur des clés USB (290 Mo).
Le noyau de la distribution est basé sur le code , qui maintient un fork synchronisé de FreeBSD, dans lequel sont intégrés des mécanismes de protection supplémentaires et des techniques pour contrer les méthodes d'exploitation des vulnérabilités. Parmi OPNsense, on peut noter un ensemble d'outils de compilation entièrement ouvert, la possibilité d'installation sous forme de packages sur un FreeBSD standard, des outils d'équilibrage de charge, une interface web pour organiser la connexion des utilisateurs au réseau (Captive portal), la présence de mécanismes de suivi des états de connexion (pare-feu stateful basé sur pf), la définition de limites de bande passante, la filtration du trafic, la création de VPN basés sur IPsec, OpenVPN et PPTP, l'intégration avec LDAP et RADIUS, la prise en charge de DDNS (DNS dynamique), et un système de rapports visuels et de graphiques.
De plus, la distribution fournit des moyens de créer des configurations à haute disponibilité, basées sur l'utilisation du protocole CARP, permettant de mettre en place un nœud de secours qui sera automatiquement synchronisé au niveau de la configuration et prendra le relais en cas de défaillance du nœud principal. Pour l'administrateur, une interface moderne et simple de configuration de pare-feu est proposée, construite avec l'utilisation du framework web Bootstrap.
Dans la nouvelle version :
- Intégration de l'envoi des journaux vers un serveur distant utilisant Syslog-ng;
- Ajout d'une liste distincte pour visualiser les règles de filtrage de paquets générées automatiquement;
- Ajout de statistiques pour toutes les règles de filtrage de paquets;
- Amélioration de la gestion dans les règles du pare-feu (permet d'utiliser des variables au lieu d'hôtes, de numéros de port et de sous-réseaux). Ajout de la possibilité d'importer et d'exporter des alias au format JSON. Option d'activation des statistiques pour les alias;
- Réécriture du code de traitement et de basculement des passerelles;
- Mise en œuvre de la synchronisation des groupes LDAP;
- Ajout de la possibilité d'envoyer des demandes de signature de certificats;
- Ajout de la prise en charge du passage de routes via IPsec (VTI);
- La synchronisation des alias, VHID et widgets a été réalisée via XMLRPC;
- Ajout de la possibilité d'authentification dans le proxy Web et IPsec via PAM;
- Ajout de la prise en charge de la connexion via une chaîne de proxies;
- Introduction de la possibilité d'utiliser des groupes pour configurer les privilèges d'accès via le proxy;
- Préparation de plugins pour Netdata, WireGuard, Maltrail et Mail-Backup (PGP). Les serveurs Dpinger et DHCP ont été portés dans le système de plugins;
- Mises à jour des traductions en russe;
- Présentation des nouvelles versions de Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 et Squid 4.
Source : opennet.ru
