La version du système d'exploitation OPNsense 25.7, qui s'est détachée du projet pfSense en 2015, a été publiée pour la création de pare-feu. Son objectif était de développer une distribution entièrement ouverte capable d'offrir des fonctionnalités comparables à celles des solutions commerciales pour le déploiement de pare-feu et de passerelles réseau. Contrairement à pfSense, le projet se positionne comme indépendant d'une seule entreprise, étant développé avec la participation directe de la communauté et bénéficiant d'un processus de développement totalement transparent. Il permet également l'utilisation de ses développements dans des produits tiers, y compris commerciaux. Les textes sources des composants de la distribution ainsi que les outils utilisés pour la compilation sont distribués sous la licence BSD. Les versions sont préparées sous forme de LiveCD et d'image système à graver sur des clés USB (490 Mo).
Le cœur de la distribution repose sur le code de FreeBSD. Parmi les fonctionnalités d'OPNsense, on trouve : un outil de construction complètement ouvert, la prise en charge de l'installation sous forme de paquets sur l'édition classique de FreeBSD, des mécanismes d'équilibrage de charge, une interface web pour la connexion des utilisateurs au réseau (Captive portal), des mécanismes de suivi des états de connexion (pare-feu stateful basé sur pf), un système de limitation de bande passante, et un filtrage du trafic. VPN Création sur la base d'IPsec, OpenVPN et PPTP, intégration avec LDAP et RADIUS, prise en charge du DDNS (DNS dynamique), et un système de rapports et de graphiques visuels.
À partir de la distribution, des configurations redondantes peuvent être créées en utilisant le protocole CARP, permettant de lancer, en plus du pare-feu principal, un nœud de secours qui sera automatiquement synchronisé au niveau de la configuration et qui prendra la charge en cas de défaillance du nœud principal. Un interface web est proposée à l'administrateur pour configurer le pare-feu, bâtie à l'aide du framework web Bootstrap et du modèle MVC Phalcon.
Parmi les changements :
- La migration vers la base de code FreeBSD 14.3 a été réalisée (précédemment, le code FreeBSD 14.2 était utilisé).
- L'assistant de configuration a été transféré vers l'utilisation du framework MVC et est désormais également accessible via l'API Web pour automatiser la gestion de la configuration réseau.
- Par défaut, Dnsmasq est utilisé comme implémentation DHCP au lieu de ISC DHCP. La possibilité optionnelle d'utiliser le serveur DHCP Kea pour DHCPv6 a été ajoutée.
- Un travail a été réalisé pour séparer les privilèges lors de l'utilisation de l'interface web. Une possibilité expérimentale de lancer l'interface web sous un utilisateur distinct «wwwonly» au lieu de «root» a été ajoutée.
- Une option «expire» a été ajoutée au pare-feu pour nettoyer automatiquement les tables via cron. Un nouveau modèle de mise en cache des alias a été mis en place.
- Des profils d'authentification supplémentaires ont été ajoutés au portail Captif.
- Par défaut, le dépôt FreeBSD-kmods est désactivé et les plugins tiers développés par la communauté sont cachés (un bouton a été ajouté sur la page des plugins pour les afficher).
- Le kit d'outils pour la détection des intrusions a ajouté la prise en charge de la méthode de génération de signatures de trafic JA4.
- L'interface utilisateur pour l'automatisation des opérations avec le pare-feu a été améliorée.
- Un plugin pour sauvegarder des copies de sauvegarde via SFTP a été ajouté.
- Dans l'interface utilisateur pour la mise en page tabulaire du contenu, la bibliothèque JavaScript Tabulator a été utilisée au lieu de Bootgrid.
- Les plugins suivants ont été mis à jour : os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0 , os-puppet-agent 1.2 et os-strongswan-legacy 1.0.
Source : opennet.ru
