Un nouveau distributeur pour créer des pare-feu OPNsense 20.7 est disponible.

A vu le jour distribution pour la création de pare-feu OPNsense 20.7, qui est une dérivation du projet pfSense, créé dans le but de former un distribution entièrement ouverte, capable d'offrir des fonctionnalités de niveau commercial pour le déploiement de pare-feu et de passerelles réseau. Contrairement à pfSense, le projet se positionne comme étant non contrôlé par une seule entreprise, développé avec la participation directe de la communauté et ayant un processus de développement totalement transparent, tout en offrant la possibilité d'utiliser ses créations dans des produits tiers, y compris commerciaux. Les codes sources des composants de la distribution, ainsi que les outils utilisés pour la construction, sont distribués sous licence BSD. Les builds préparés sous forme de LiveCD et d'image système pour enregistrement sur des clés USB (420 Mo).

Le noyau de la distribution est basé sur le code HardenedBSD 12.1, qui maintient un fork synchronisé de FreeBSD, dans lequel sont intégrés des mécanismes de protection supplémentaires et des techniques pour contrer les méthodes d'exploitation des vulnérabilités. Parmi possibilités OPNsense, on peut noter un ensemble d'outils de compilation entièrement ouvert, la possibilité d'installation sous forme de packages sur un FreeBSD standard, des outils d'équilibrage de charge, une interface web pour organiser la connexion des utilisateurs au réseau (Captive portal), la présence de mécanismes de suivi des états de connexion (pare-feu stateful basé sur pf), la définition de limites de bande passante, la filtration du trafic, la création de VPN basés sur IPsec, OpenVPN et PPTP, l'intégration avec LDAP et RADIUS, la prise en charge de DDNS (DNS dynamique), et un système de rapports visuels et de graphiques.

De plus, la distribution fournit des moyens de créer des configurations à haute disponibilité, basées sur l'utilisation du protocole CARP, permettant de mettre en place un nœud de secours qui sera automatiquement synchronisé au niveau de la configuration et prendra le relais en cas de défaillance du nœud principal. Pour l'administrateur, une interface moderne et simple de configuration de pare-feu est proposée, construite avec l'utilisation du framework web Bootstrap.

Un nouveau distributeur pour créer des pare-feu OPNsense 20.7 est disponible.

Dans la nouvelle version :

  • Support ajouté pour DHCPv6 Multi-WAN pour la connexion via plusieurs canaux;
  • Il est possible de définir ses propres pages affichées en cas d'erreurs de connexion via un web proxy;
  • La mise en œuvre du système de détection et de prévention des intrusions réseau a été mise à jour vers Suricata 5;
  • Le système de base a été synchronisé avec HardenedBSD 12.1, un fork de FreeBSD 12.1, dans lequel des mécanismes de protection supplémentaires et des techniques de défense contre les méthodes d'exploitation des vulnérabilités ont été intégrés;
  • Un rapport avec une représentation arborescente des informations sur les connexions réseau a été ajouté;
  • Une API pour la gestion du pare-feu a été mise en œuvre;
  • Les capacités de filtrage des journaux en temps réel ont été élargies.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster