Elérhető az OPNsense 20.7 tűzfal disztribúció

Látta a fényt elosztókészlet tűzfalak létrehozásához OPNsense 20.7, amely a pfSense projekt elágazása, azzal a céllal jött létre, hogy egy teljesen nyílt disztribúciót hozzon létre, amely képes lenne a kereskedelmi megoldások funkcionalitására tűzfalak és hálózati átjárók telepítésére. A pfSense-től eltérően a projektet úgy helyezték el, hogy nem egy cég irányítja, a közösség közvetlen részvételével fejlesztik, és teljesen átlátható fejlesztési folyamattal rendelkezik, valamint lehetőséget biztosít bármely fejlesztésének harmadik féltől származó termékekben történő felhasználására, beleértve a kereskedelmi azok. A disztribúciós komponensek forrásszövegei, valamint az összeszereléshez használt eszközök, terjedés BSD licenc alatt. Szerelvények előkészített LiveCD és rendszerkép formájában a Flash meghajtókra való rögzítéshez (420 MB).

A disztribúció alapvető tartalma a kódon alapul Keményített BSD 12.1, amely támogatja a FreeBSD szinkronizált forkját, amely további biztonsági mechanizmusokat és technikákat integrál a sebezhetőségek kihasználása ellen. Között lehetőségeket Az OPNsense megkülönböztethető egy teljesen nyitott összeállítási eszközkészlettel, a rendszeres FreeBSD-re csomagok formájában történő telepítés lehetőségével, a terheléselosztó eszközökkel, egy webes felülettel a hálózati felhasználói kapcsolatok szervezésére (Captive portál), valamint a mechanizmusok jelenlétével. kapcsolati állapotok követése (pf alapú állapotjelző tűzfal), sávszélesség korlátozások beállítása, forgalomszűrés, IPsec, OpenVPN és PPTP alapú VPN létrehozása, LDAP és RADIUS integráció, DDNS (Dynamic DNS) támogatása, vizuális jelentések és grafikonok rendszere .

Ezenkívül a disztribúció eszközöket biztosít a CARP protokoll használatán alapuló hibatűrő konfigurációk létrehozásához, és lehetővé teszi a fő tűzfal mellett egy tartalék csomópont elindítását, amely automatikusan szinkronizálódik a konfiguráció szintjén, és átveszi az irányítást. a terhelés az elsődleges csomópont meghibásodása esetén. Az adminisztrátornak egy modern és egyszerű felületet kínálunk a tűzfal beállításához, amely a Bootstrap webes keretrendszerrel készült.

Elérhető az OPNsense 20.7 tűzfal disztribúció

Az új verzióban:

  • Hozzáadott DHCPv6 Multi-WAN támogatás a több csatornán keresztüli csatlakozáshoz;
  • Lehetőség van saját oldalak definiálására, amelyek kapcsolódási hibák esetén megjelennek webes proxy segítségével;
  • A hálózati behatolásjelző és -megelőzési rendszer megvalósítása frissítésre került Meerkat 5;
  • Az alaprendszer a HardenedBSD 12.1-gyel van szinkronizálva, amely a FreeBSD 12.1 egyik formája, amely további biztonsági mechanizmusokat és technikákat integrál a sebezhetőségek kihasználása ellen;
  • Hozzáadott egy jelentést a hálózati kapcsolatokra vonatkozó információk fanézetével;
  • Bevezetett egy API-t a tűzfalkezeléshez;
  • Továbbfejlesztett képességek a naplók menet közbeni szűrésére.

Forrás: opennet.ru

Hozzászólás