È disponibile una distribuzione per la creazione di firewall OPNsense 20.1

È stato pubblicato distribuzione per la creazione di firewall OPNsense 20.1, che è un ramo del progetto pfSense, creato con l'obiettivo di formare un pacchetto completamente aperto, in grado di avere funzionalità a livello di soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare qualsiasi sviluppo in prodotti di terze parti, compresi quelli commerciali. I codici sorgente dei componenti del pacchetto, così come gli strumenti utilizzati per la compilazione, sono distribuiti sono sotto licenza BSD. Le versioni sono stati preparati in forma di LiveCD e immagine di sistema per la registrazione su unità Flash (280 MB).

Il cuore del pacchetto si basa sul codice HardenedBSD 11, che supporta un fork sincronizzato di FreeBSD, nel quale sono integrati meccanismi di protezione aggiuntivi e tecniche di difesa contro i metodi di sfruttamento delle vulnerabilità. Tra opportunità le caratteristiche di OPNsense spiccano un pacchetto di compilazione completamente aperto, la possibilità di installazione in forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), la presenza di meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione dei limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.

Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

Nella nuova versione:

  • Migliorata la performance dell'interfaccia web per la connessione degli utenti alla rete wireless (Captive portal);
  • Per IPsec implementato il supporto per l'autenticazione con chiavi pubbliche;
  • Aggiunta la possibilità di creare certificati utilizzando algoritmi basati su curve ellittiche;
  • Aggiunto supporto per dispositivi VXLAN e Loopback;
  • Rafforzati i controlli di operatività dei firmware;
  • Nelle regole associate all'interfaccia di rete è stata implementata la possibilità di impostare il legame alla direzione del traffico (in ingresso/uscita) e di operare in modalità non-quick (scatta l'ultima regola che soddisfa le condizioni invece della prima);
  • Il frontend per la gestione dei log è stato riscritto utilizzando un framework MVC e ora supporta la gestione tramite API;
  • Come versione predefinita di Python è stata utilizzata la branch 3.7;
  • Aggiornate le versioni dei programmi, incluso LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 e jQuery 3.4.1;
  • Aggiunto supporto per Google Backup API 2.4.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster