Loaʻa iā OPNsense 20.1 Pākuʻi Puhi

ʻIke i ka mālamalama pahu hāʻawi no ka hana ʻana i nā pā ahi OPNsense 20.1, ʻo ia ka mākia o ka papahana pfSense, i hana ʻia me ka pahuhopu o ka hoʻokumu ʻana i kahi hāmama hāmama loa i hiki ke loaʻa ka hana o nā hoʻonā pāʻoihana no ka lawe ʻana i nā pā ahi a me nā ʻīpuka pūnaewele. ʻAʻole like me ka pfSense, ua hoʻonohonoho ʻia ka papahana ʻaʻole i hoʻomalu ʻia e kahi hui, hoʻomohala ʻia me ke komo pololei ʻana o ke kaiāulu a loaʻa kahi kaʻina hana hoʻomohala piha, a me ka hāʻawi ʻana i ka manawa e hoʻohana ai i kekahi o kāna mau hoʻomohala ʻana i nā huahana ʻaoʻao ʻekolu. kekahi. ʻO nā kikokikona kumu o nā māhele māhele, a me nā mea hana i hoʻohana ʻia no ka hui ʻana, pālahalaha aku ma lalo o ka laikini BSD. Huipuia hoomakaukauia ma ke ʻano o LiveCD a me kahi kiʻi ʻōnaehana no ka hoʻopaʻa ʻana ma nā flash drive (280 MB).

Hoʻokumu ʻia ka maʻiʻo kumu o ka hāʻawi ʻana i ke code HardenedBSD 11, ka mea e kākoʻo ana i kahi pūkoi i hui pū ʻia o FreeBSD, ka mea e hoʻohui i nā mīkini palekana hou aʻe a me nā ʻenehana e pale aku ai i ka hoʻohana ʻana i nā nāwaliwali. Mawaena nā manawa kūpono Hiki ke hoʻokaʻawale ʻia ʻo OPNsense e kahi hāmeʻa hui wehe piha, ka hiki ke hoʻokomo i ke ʻano o nā pūʻolo ma luna o ka FreeBSD maʻamau, nā hāmeʻa hoʻoili ukana, kahi kikowaena pūnaewele no ka hoʻonohonoho ʻana i nā pilina mea hoʻohana i ka pūnaewele (Captive portal), ke alo o nā mīkini no ka nānā ʻana i nā mokuʻāina pili (stateful firewall e pili ana i ka pf), ka hoʻonohonoho ʻana i nā palena bandwidth, kānana kaila, hana i kahi VPN e pili ana i IPsec, OpenVPN a me PPTP, hoʻohui pū me LDAP a me RADIUS, kākoʻo no DDNS (Dynamic DNS), kahi ʻōnaehana o nā hōʻike ʻike a me nā kiʻi. .

Eia kekahi, hāʻawi ka hāʻawi ʻana i nā mea hana no ka hoʻokumu ʻana i nā hoʻonohonoho hoʻopalekana hewa e pili ana i ka hoʻohana ʻana i ka protocol CARP a ʻae iā ʻoe e hoʻomaka, i ka hoʻohui ʻana i ka pā ahi nui, kahi node hoʻihoʻi e hoʻonohonoho pono ʻia i ka pae hoʻonohonoho a lawe ʻia. ka haawe i ka wā o ka pohō mua. Hāʻawi ʻia ka luna hoʻomalu i kahi kikowaena hou a maʻalahi no ka hoʻonohonoho ʻana i ka pā ahi, i kūkulu ʻia me ka hoʻohana ʻana i ka framework pūnaewele Bootstrap.

Ma ka mana hou:

  • Ua hoʻonuiʻia ka hana o ka pūnaewele pūnaewele no ka hoʻohuiʻana i nā mea hoʻohana i kahi pūnaewele uila (Captive portal);
  • Kākoʻo ʻo IPsec i ka hōʻoia kī lehulehu;
  • Hoʻohui i ka hiki ke hana i nā palapala hōʻoia me ka hoʻohana ʻana i nā algorithm curve elliptic;
  • Hoʻohui i ke kākoʻo no nā polokalamu VXLAN a me Loopback;
  • Ua hoʻoikaika ʻia nā loiloi hana firmware;
  • I nā lula i hoʻopaʻa ʻia i kahi kikowaena pūnaewele, hiki ke hoʻonohonoho i kahi hoʻopaʻa i ke kuhikuhi o nā packet (komo / puka waho) a hana ma ke ʻano wikiwiki ʻole (ʻo ke kānāwai hope e hoʻokō i nā kūlana i hoʻomaka ʻia, ʻaʻole ka mua);
  • Ua kākau hou ʻia ka logging frontend me ka hoʻohana ʻana i ka framework MVC a ke kākoʻo nei i ka hoʻokele API;
  • ʻO ka mana paʻamau o Python ʻo 3.7;
  • Nā mana polokalamu polokalamu hou, me LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 a me jQuery 3.4.1;
  • Hoʻohui ʻia ke kākoʻo no Google Backup API 2.4.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka