Rilascio della distribuzione per la creazione di firewall OPNsense 24.1

È stato rilasciato il nuovo distribuzione OPNsense 24.1 per la creazione di firewall, un fork del progetto pfSense, pensato per realizzare un sistema completamente open source con funzionalità equivalenti a soluzioni commerciali per il deployment di firewall e gateway di rete. A differenza di pfSense, il progetto si presenta come non controllato da un'unica azienda, sviluppato con il diretto coinvolgimento della comunità e caratterizzato da un processo di sviluppo completamente trasparente, oltre a permettere l'utilizzo dei propri sviluppi in prodotti di terze parti, compresi quelli commerciali. I codici sorgente dei componenti del distribuzione e gli strumenti utilizzati per la compilazione sono distribuiti sotto licenza BSD. Le build sono disponibili in forma di LiveCD e immagine di sistema per la registrazione su unità Flash (443 MB).

La base della distribuzione è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un completo set di strumenti open source, la possibilità di installazione sotto forma di pacchetti sopra il normale FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per la gestione della connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio dello stato delle connessioni (stateful firewall basato su pf), definizione dei limiti di banda, filtraggio del traffico, creazione VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.

La distribuzione fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate su protocolli CARP, che permettono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e prenderà in carico il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap.

Tra le novità:

  • È avvenuto il passaggio alla libreria OpenSSL 3.
  • È stata attivata una nuova versione del sistema di rilevamento delle intrusioni Suricata 7.
  • È preinstallato per default il modulo del kernel con VPN Wireguard, fornito in FreeBSD 13.2.
  • Per Wireguard è stata implementata un supporto sperimentale per netmap.
  • Sono inclusi nel pacchetto i plugin os-firewall e os-wireguard. È stata interrotta la supporto per il plugin os-wireguard-go.
  • È stata aggiunta la possibilità di utilizzare il server DHCP Kea con supporto per la resilienza al posto di ISC DHCP.
  • Aggiornate le versioni di libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 e sqlite 3.45.0.
  • Viene vietato l'accesso alla shell dei comandi e alle copie di backup per gli utenti privi di diritti di amministratore.
  • È stato aggiunto il supporto per il protocollo OCSP (Online Certificate Status Protocol) per la verifica della revoca dei certificati.
  • La pagina di panoramica e i componenti per la configurazione del gateway, NPTv6, ARP e NDP sono stati migrati al framework MVC, consentendo di implementarvi il supporto per la gestione tramite API.
  • Aggiunta la configurazione "maxfilesize" per la rotazione del log al raggiungimento di una certa dimensione.
  • L'integrazione con il web proxy è stata spostata nel plugin os-squid.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster