È disponibile il pacchetto per la creazione di firewall OPNsense 20.1

È stato introdotto pacchetto per la creazione di firewall OPNsense 20.1, che è un ramo del progetto pfSense, creato con l'obiettivo di formare una distribuzione completamente open source, in grado di offrire funzionalità a livello di soluzioni commerciali per la distribuzione di firewall e gateway di rete. A differenza di pfSense, il progetto è posizionato come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, offrendo inoltre la possibilità di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione, così come gli strumenti utilizzati per la compilazione, sono distribuite sotto licenza BSD. Le build preparati in formato LiveCD e immagine di sistema per registrazione su dispositivi Flash (280 MB).

Il contenuto di base della distribuzione si basa sul codice HardenedBSD 11, che supporta un fork sincronizzato di FreeBSD, integrando meccanismi di protezione aggiuntivi e tecniche di contrasto alle vulnerabilità. Tra questi possibilità OPNsense si distingue per il suo strumento di assemblaggio completamente aperto, la possibilità di installazione tramite pacchetti sopra il normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per collegare gli utenti alla rete (Captive portal), meccanismi per il tracciamento dello stato delle connessioni (firewall stateful basato su pf), impostazione di limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.

Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilità basate sul protocollo CARP, permettendo di avviare, oltre al firewall principale, un nodo di backup che sarà automaticamente sincronizzato a livello di configurazione e prenderà su di sé il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

Nella nuova versione:

  • Aumentata la performance dell'interfaccia web per collegare gli utenti alla rete wireless (Captive portal);
  • Per IPsec è stata implementata la supporto per l'autenticazione a chiave pubblica;
  • Aggiunta la possibilità di creare certificati utilizzando algoritmi basati su curve ellittiche;
  • Supporto aggiunto per dispositivi VXLAN e Loopback;
  • Rafforzati i controlli di funzionamento dei firmware;
  • Nelle regole legate all'interfaccia di rete è stata implementata la possibilità di impostare il legame alla direzione del traffico (entrante/uscente) e operare in modalità non quick (scatta l'ultima regola che soddisfa i criteri, e non la prima);
  • Il frontend per la gestione dei log è stato riscritto utilizzando il framework MVC e ora supporta la gestione tramite API;
  • La versione di Python di default è stata impostata sulla branch 3.7;
  • Aggiornate le versioni dei programmi, inclusi LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 e jQuery 3.4.1;
  • Supporto aggiunto per Google Backup API 2.4.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster