È stata pubblicata la release della distribuzione per la creazione di firewall OPNsense 24.7, che 9 anni fa si è staccata dal progetto pfSense con l'obiettivo di sviluppare una distribuzione completamente open-source, in grado di offrire funzionalità al livello delle soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da una singola azienda, sviluppato con la diretta partecipazione della comunità e con un processo di sviluppo completamente trasparente, che offre la possibilità di utilizzare qualsiasi suo output in prodotti di terze parti, inclusi quelli commerciali. I codici sorgenti dei componenti della distribuzione e gli strumenti utilizzati per la compilazione sono distribuiti sotto licenza BSD. Le build sono disponibili sotto forma di LiveCD e di immagine di sistema per la registrazione su unità Flash (488 MB).
La base della distribuzione è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un completo set di strumenti open source, la possibilità di installazione sotto forma di pacchetti sopra il normale FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per la gestione della connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio dello stato delle connessioni (stateful firewall basato su pf), definizione dei limiti di banda, filtraggio del traffico, creazione VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.
La distribuzione fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall principale, un nodo di riserva, che sarà automaticamente sincronizzato a livello di configurazione e assorbirà il carico in caso di guasto del nodo primario. Per l'amministratore è offerto un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap e Phalcon MVC.
Tra le novità:
- È avvenuto il passaggio alla base di codice FreeBSD 14.1 (precedentemente utilizzato il codice FreeBSD 13.2).
- È stata proposta una nuova implementazione della pagina informativa (dashboard), caratterizzata da un design moderno e dal passaggio a un nuovo formato di widget (il supporto per i vecchi widget è stato interrotto).
- È stata significativamente accelerata l'installazione delle connessioni VPN basate su WireGuard. È stata aggiunta la supporto per la generazione di codici QR per una rapida configurazione dei client mobili.
- Per OpenVPN è stata implementata la supporto del meccanismo DCO (Data Channel Offload) per esternalizzare le operazioni di crittografia, elaborazione dei pacchetti e gestione del canale comunicativo a un modulo che opera a livello del kernel. DCO elimina i costi associati al passaggio del contesto, ottimizza le prestazioni tramite accesso diretto alle API interne del kernel ed evita il trasferimento lento dei dati tra il kernel e lo spazio utenti (la crittografia, la decrittazione e il routing sono eseguiti dal modulo senza inviare il traffico al gestore nello spazio utenti).
- Le interfacce per la gestione dei tunnel GIF e GRE, nonché le impostazioni della catena di fiducia, della tolleranza agli errori e del NAT diretto "1-a-1" sono state convertite per l'utilizzo del framework MVC. Sono state aggiunte API Web per automatizzare la gestione della configurazione di rete.
- È stato ampliato il supporto per DHCPv6.
- È stata aggiunta la supporto per la creazione dinamica dei tunnel IPsec VTI (Virtual Tunnel Interface).
- Sono state aggiornate le versioni di Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
- Sono stati aggiornati i plugin: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 e os-theme-vicuna 1.47.
Fonte: opennet.ru
