Tso tawm cov khoom siv faib rau tsim OPNsense 19.7 firewalls

Tom qab 6 lub hlis ntawm kev loj hlob hais tawm tso tawm cov khoom siv faib khoom tsim hluav taws xob Rub tawm OPNsense 19.7, uas yog rab rawg ntawm pfSense qhov project, tsim nrog lub hom phiaj ntawm kev tsim cov kev faib tawm tag nrho uas tuaj yeem muaj kev ua haujlwm ntawm kev lag luam kev daws teeb meem rau kev xa cov firewalls thiab network gateways. Tsis zoo li pfSense, qhov project yog positioned raws li tsis tswj los ntawm ib lub tuam txhab, tsim nrog kev koom tes ncaj qha ntawm lub zej zog thiab muaj ib tug tag nrho cov pob tshab txheej txheem kev loj hlob, nrog rau muab lub sij hawm los siv ib yam ntawm nws txoj kev loj hlob nyob rau hauv peb cov khoom, nrog rau kev lag luam. cov. Cov ntaub ntawv los ntawm cov khoom faib, nrog rau cov cuab yeej siv los ua ke, kis mus nyob rau hauv BSD daim ntawv tso cai. Cov rooj sib txoos npaj nyob rau hauv daim ntawv ntawm ib tug LiveCD thiab ib tug system duab rau kaw nyob rau hauv Flash drives (290 MB).

Cov ntsiab lus tseem ceeb ntawm kev faib khoom yog raws li cov cai HardenedBSD 11, uas txhawb nqa ib rab diav rawg synchronized ntawm FreeBSD, uas sib txuas ntxiv cov txheej txheem kev ruaj ntseg thiab cov tswv yim los tawm tsam kev ua txhaum ntawm qhov tsis zoo. Ntawm cov txuj OPNsense tuaj yeem paub qhov txawv los ntawm cov cuab yeej qhib tag nrho, lub peev xwm los nruab rau hauv daim ntawv ntawm cov pob khoom nyob rau sab saum toj ntawm FreeBSD li niaj zaus, thauj khoom ntsuas cov cuab yeej, lub vev xaib sib txuas rau kev teeb tsa cov neeg siv kev sib txuas rau lub network (Captive portal), muaj cov txheej txheem rau taug qab kev sib txuas hauv xeev (xeev firewall raws li pf), teeb tsa kev txwv bandwidth, kev lim tsheb khiav, tsim ib lub VPN raws li IPsec, OpenVPN thiab PPTP, kev koom ua ke nrog LDAP thiab RADIUS, kev txhawb nqa rau DDNS (Dynamic DNS), lub kaw lus ntawm cov ntawv ceeb toom thiab cov duab .

Tsis tas li ntawd, qhov kev faib tawm muab cov cuab yeej los tsim cov kev teeb tsa tsis raug cai raws li kev siv CARP raws tu qauv thiab tso cai rau koj tso tawm, ntxiv rau lub firewall tseem ceeb, ib qho thaub qab ntawm qhov yuav tau txais synchronized ntawm theem teeb tsa thiab yuav coj mus. lub load nyob rau hauv cov kev tshwm sim ntawm ib tug thawj node tsis ua hauj lwm. Tus thawj tswj hwm tau muab qhov niaj hnub thiab yooj yim interface rau kev teeb tsa lub firewall, tsim siv lub vev xaib Bootstrap.

Hauv qhov tshiab version:

  • Built-in muaj peev xwm xa cov cav mus rau cov chaw taws teeb tswj siv Syslog-ng;
  • Ntxiv ib daim ntawv cais rau kev saib cov cai tsim cov pob ntawv lim;
  • Ntxiv cov txheeb cais rau tag nrho cov ntaub ntawv lim dej;
  • Txhim kho kev tswj hwm npe pseudonym nyob rau hauv firewall cov cai (tso cai rau koj siv variables es tsis txhob hosts, chaw nres nkoj naj npawb thiab subnets). Ntxiv lub peev xwm los ntshuam thiab xa tawm cov npe npe hauv JSON hom. Nws muaj peev xwm xaiv tau los tuav cov txheeb cais rau cov npe cuav;
  • Txoj cai rau kev ua thiab hloov lub rooj vag tau raug sau dua tshiab;
  • Siv lub peev xwm los synchronize LDAP pawg;
  • Ntxiv lub peev xwm xa daim ntawv pov thawj kos npe thov;
  • Ntxiv kev txhawb nqa rau kev xa mus los ntawm IPsec (VTI);
  • Synchronization ntawm aliases, VHIDs thiab widgets yog siv los ntawm XMLRPC;
  • Ntxiv lub peev xwm los lees paub hauv Web proxy thiab IPsec ntawm PAM;
  • Ntxiv kev txhawb nqa rau kev sib txuas ntawm lub npe sib txuas;
  • Qhia txog kev muaj peev xwm siv pab pawg los teeb tsa cov cai sib txuas lus npe;
  • Plugins rau Netdata, WireGuard, Maltrail thiab Mail-Backup (PGP) tau npaj. Dpinger thiab DHCP servers tau raug xa mus rau lub plugin system;
  • Hloov tshiab txhais ua lus Lavxias;
  • Tshiab versions ntawm Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 thiab Squid 4 yog siv.

Tau qhov twg los: opennet.ru

Ntxiv ib saib