Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² Π΄Π»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ² , che Γ¨ un ramo del progetto pfSense, creato con l'obiettivo di formare una distribuzione completamente open source, in grado di offrire funzionalitΓ a livello di soluzioni commerciali per la distribuzione di firewall e gateway di rete. A differenza di pfSense, il progetto Γ¨ posizionato come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunitΓ e con un processo di sviluppo completamente trasparente, offrendo inoltre la possibilitΓ di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione, cosΓ¬ come gli strumenti utilizzati per la compilazione, sotto licenza BSD. Le build Π² ΡΠΎΡΠΌΠ΅ LiveCD ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ±ΡΠ°Π·Π° Π΄Π»Ρ Π·Π°ΠΏΠΈΡΠΈ Π½Π° Flash-Π½Π°ΠΊΠΎΠΏΠΈΡΠ΅Π»ΠΈ (280 ΠΠ±).
Il contenuto di base della distribuzione si basa sul codice , che supporta un fork sincronizzato di FreeBSD, integrando meccanismi di protezione aggiuntivi e tecniche di contrasto alle vulnerabilitΓ . Tra questi OPNsense si distingue per il suo strumento di assemblaggio completamente aperto, la possibilitΓ di installazione tramite pacchetti sopra il normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per collegare gli utenti alla rete (Captive portal), meccanismi per il tracciamento dello stato delle connessioni (firewall stateful basato su pf), impostazione di limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.
Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilitΓ basate sul protocollo CARP, permettendo di avviare, oltre al firewall principale, un nodo di backup che sarΓ automaticamente sincronizzato a livello di configurazione e prenderΓ su di sΓ© il carico in caso di guasto del nodo primario. Per l'amministratore Γ¨ disponibile un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.
Nella nuova versione:
- Π£Π²Π΅Π»ΠΈΡΠ΅Π½Π° ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ web-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π΄Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΊ Π±Π΅ΡΠΏΡΠΎΠ²ΠΎΠ΄Π½ΠΎΠΉ ΡΠ΅ΡΠΈ (Captive portal);
- ΠΠ»Ρ IPsec ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΏΠΎ ΠΎΡΠΊΡΡΡΡΠΌ ΠΊΠ»ΡΡΠ°ΠΌ;
- ΠΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π°Π»Π³ΠΎΡΠΈΡΠΌΠΎΠ² Π½Π° Π±Π°Π·Π΅ ΡΠ»Π»ΠΈΠΏΡΠΈΡΠ΅ΡΠΊΠΈΡ ΠΊΡΠΈΠ²ΡΡ ;
- ΠΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° ΡΡΡΡΠΎΠΉΡΡΠ² VXLAN ΠΈ Loopback;
- Π£ΡΠΈΠ»Π΅Π½Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ°Π±ΠΎΡΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡΠΈ ΠΏΡΠΎΡΠΈΠ²ΠΎΠΊ;
- Π ΠΏΡΠΈΠ²ΡΠ·ΡΠ²Π°Π΅ΠΌΡΡ ΠΊ ΡΠ΅ΡΠ΅Π²ΠΎΠΌΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΏΡΠ°Π²ΠΈΠ»Π°Ρ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ Π·Π°Π΄Π°Π½ΠΈΡ ΠΏΡΠΈΠ²ΡΠ·ΠΊΠΈ ΠΊ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² (Π²Ρ ΠΎΠ΄ΡΡΠΈΠ΅/ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΠ΅) ΠΈ ΡΠ°Π±ΠΎΡΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ non-quick (ΡΡΠ°Π±Π°ΡΡΠ²Π°Π΅Ρ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π΅ ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΡΡΠ΅Π΅ ΡΡΠ»ΠΎΠ²ΠΈΡΠΌ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ, Π° Π½Π΅ ΠΏΠ΅ΡΠ²ΠΎΠ΅);
- Π€ΡΠΎΠ½ΡΡΠ½Π΄ Π΄Π»Ρ Π²Π΅Π΄Π΅Π½ΠΈΡ Π»ΠΎΠ³ΠΎΠ² ΠΏΠ΅ΡΠ΅ΠΏΠΈΡΠ°Π½ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ MVC-ΡΡΠ΅ΠΉΠΌΠ²ΠΎΡΠΊΠ° ΠΈ ΡΠ΅ΠΏΠ΅ΡΡ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π· API;
- Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π²Π΅ΡΡΠΈΠΈ Python ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π½Π° Π²Π΅ΡΠΊΠ° 3.7;
- ΠΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ Π²Π΅ΡΡΠΈΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌ, Π²ΠΊΠ»ΡΡΠ°Ρ LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 ΠΈ jQuery 3.4.1;
- ΠΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° Google Backup API 2.4.
Fonte: opennet.ru
