Hoʻokuʻu i kahi pahu hoʻolaha no ka hana ʻana i nā pā ahi OPNsense 19.7

Ma hope o 6 mau mahina o ka hoʻomohala ʻana hōʻike ʻia ka hoʻokuʻu ʻana i kahi pahu hoʻolaha no ka hana ʻana i nā pā ahi OPNsense 19.7, ʻo ia ka mākia o ka papahana pfSense, i hana ʻia me ka pahuhopu o ka hoʻokumu ʻana i kahi hāmama hāmama loa i hiki ke loaʻa ka hana o nā hoʻonā pāʻoihana no ka lawe ʻana i nā pā ahi a me nā ʻīpuka pūnaewele. ʻAʻole like me ka pfSense, ua hoʻonohonoho ʻia ka papahana ʻaʻole i hoʻomalu ʻia e kahi hui, hoʻomohala ʻia me ke komo pololei ʻana o ke kaiāulu a loaʻa kahi kaʻina hana hoʻomohala piha, a me ka hāʻawi ʻana i ka manawa e hoʻohana ai i kekahi o kāna mau hoʻomohala ʻana i nā huahana ʻaoʻao ʻekolu. kekahi. ʻO nā kikokikona kumu o nā māhele māhele, a me nā mea hana i hoʻohana ʻia no ka hui ʻana, pālahalaha aku ma lalo o ka laikini BSD. Huipuia hoomakaukauia ma ke ʻano o LiveCD a me kahi kiʻi ʻōnaehana no ka hoʻopaʻa ʻana ma nā flash drive (290 MB).

Hoʻokumu ʻia ka maʻiʻo kumu o ka hāʻawi ʻana i ke code HardenedBSD 11, ka mea e kākoʻo ana i kahi pūkoi i hui pū ʻia o FreeBSD, ka mea e hoʻohui i nā mīkini palekana hou aʻe a me nā ʻenehana e pale aku ai i ka hoʻohana ʻana i nā nāwaliwali. Mawaena nā manawa kūpono Hiki ke hoʻokaʻawale ʻia ʻo OPNsense e kahi hāmeʻa hui wehe piha, ka hiki ke hoʻokomo i ke ʻano o nā pūʻolo ma luna o ka FreeBSD maʻamau, nā hāmeʻa hoʻoili ukana, kahi kikowaena pūnaewele no ka hoʻonohonoho ʻana i nā pilina mea hoʻohana i ka pūnaewele (Captive portal), ke alo o nā mīkini no ka nānā ʻana i nā mokuʻāina pili (stateful firewall e pili ana i ka pf), ka hoʻonohonoho ʻana i nā palena bandwidth, kānana kaila, hana i kahi VPN e pili ana i IPsec, OpenVPN a me PPTP, hoʻohui pū me LDAP a me RADIUS, kākoʻo no DDNS (Dynamic DNS), kahi ʻōnaehana o nā hōʻike ʻike a me nā kiʻi. .

Eia kekahi, hāʻawi ka hāʻawi ʻana i nā mea hana no ka hoʻokumu ʻana i nā hoʻonohonoho hoʻopalekana hewa e pili ana i ka hoʻohana ʻana i ka protocol CARP a ʻae iā ʻoe e hoʻomaka, i ka hoʻohui ʻana i ka pā ahi nui, kahi node hoʻihoʻi e hoʻonohonoho pono ʻia i ka pae hoʻonohonoho a lawe ʻia. ka haawe i ka wā o ka pohō mua. Hāʻawi ʻia ka luna hoʻomalu i kahi kikowaena hou a maʻalahi no ka hoʻonohonoho ʻana i ka pā ahi, i kūkulu ʻia me ka hoʻohana ʻana i ka framework pūnaewele Bootstrap.

Ma ka mana hou:

  • Hiki ke hoʻouna i nā lāʻau i kahi kikowaena mamao me Syslog-ng;
  • Hoʻohui i kahi papa inoa ʻokoʻa no ka nānā ʻana i nā lula kānana packet i hana ʻia;
  • Hoʻohui ʻia nā helu helu no nā lula kānana packet;
  • Hoʻoponopono maikaʻi pseudonyms i nā lula ahi (e ʻae iā ʻoe e hoʻohana i nā mea hoʻololi ma mua o nā pūʻali, nā helu port a me nā subnets). Hoʻohui i ka hiki ke hoʻokomo a hoʻokuʻu aku i nā inoa inoa ma JSON format. Loaʻa ka mana koho e mālama i nā helu no nā pseudonyms;
  • Ua kākau hou ʻia ke code no ka hana ʻana a me ka hoʻololi ʻana i nā ʻīpuka;
  • Hoʻokō i ka hiki ke hoʻonohonoho pū i nā hui LDAP;
  • Hoʻohui i ka hiki ke hoʻouna i nā noi hoʻopaʻa inoa;
  • Hoʻohui i ke kākoʻo no ka neʻe ʻana i nā ala ma o IPsec (VTI);
  • Hoʻokomo ʻia ka hoʻonohonoho ʻana o nā inoa inoa, VHID a me nā widget ma o XMLRPC;
  • Hoʻohui i ka hiki ke hōʻoia i ka Web proxy a me IPsec ma o PAM;
  • Hoʻohui kākoʻo no ka hoʻopili ʻana ma o ke kaulahao proxy;
  • Hoʻokomo i ka hiki ke hoʻohana i nā hui e hoʻonohonoho i nā pono pili proxy;
  • Ua hoʻomākaukau ʻia nā plugins no Netdata, WireGuard, Maltrail a me Mail-Backup (PGP). Ua hoʻokomo ʻia nā kikowaena Dpinger a me DHCP i ka ʻōnaehana plugin;
  • Nā unuhi hou i loko o ka ʻōlelo Lūkini;
  • Hoʻohana ʻia nā mana hou o Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 a me Squid 4.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka