È stata rilasciata la distribuzione per la creazione di firewall OPNsense 21.7, che è un ramo del progetto pfSense, creato con l'obiettivo di formare una distribuzione completamente aperta in grado di offrire funzionalità equivalenti a quelle delle soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto è posizionato come non controllato da un'unica azienda, in sviluppo con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a offrire la possibilità di utilizzare liberamente i propri sviluppi in prodotti di terzi, compresi quelli commerciali. I codici sorgente dei componenti della distribuzione, così come gli strumenti utilizzati per la compilazione, sono distribuiti con licenza BSD. Le build sono fornite sotto forma di LiveCD e immagine di sistema per la registrazione su unità Flash (422 MB).
La base della distribuzione si basa sul codice di HardenedBSD, che supporta un fork sincronizzato di FreeBSD, al quale sono integrati meccanismi di protezione aggiuntivi e tecniche di contrasto ai metodi di sfruttamento delle vulnerabilità. Tra le possibilità di OPNsense si possono evidenziare un kit di strumenti di compilazione completamente aperto, la possibilità di installazione sotto forma di pacchetti sopra il normale FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), la presenza di meccanismi per il monitoraggio dello stato delle connessioni (firewall stateful basato su pf), la definizione di limiti di larghezza di banda, la filtrazione del traffico, la creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.
Nella distribuzione sono forniti strumenti per la creazione di configurazioni ad alta disponibilità, basati sull'uso del protocollo CARP e che consentono di avviare, oltre al firewall principale, un nodo secondario che verrà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.
Tra le modifiche:
- La distribuzione si basa sui risultati di HardenedBSD 12.1. Nell'imminente rilascio 22.1 è previsto il passaggio a FreeBSD 13.
- È stato proposto un nuovo installer che offre supporto integrato per l'installazione su partizioni con file system ZFS e è adatto per l'uso in macchine virtuali, in cui viene utilizzato UEFI.
- È stata rivisitata l'interfaccia per l'aggiornamento dei firmware.
- Nel registro che riflette l'attività di filtraggio del traffico, è stata garantita la visualizzazione degli identificativi delle regole attuali per evitare fraintendimenti dopo la modifica del set di regole.
- Ai modelli che consentono di associare un insieme di reti, host e porte con un determinato nome simbolico nelle regole del firewall (aliases) è stata aggiunta la possibilità di specificare maschere di rete (wildcard mask) nelle maschere di rete.

Fonte: opennet.ru
