pacchetto per la creazione di firewall , che è un ramo del progetto pfSense, creato con l'obiettivo di formare una distribuzione completamente open source, in grado di offrire funzionalità a livello di soluzioni commerciali per la distribuzione di firewall e gateway di rete. A differenza di pfSense, il progetto è posizionato come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, offrendo inoltre la possibilità di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione, così come gli strumenti utilizzati per la compilazione, sotto licenza BSD. Le build in forma di LiveCD e immagine di sistema per la registrazione su unità Flash (420 MB).
Il contenuto di base della distribuzione si basa sul codice , che supporta un fork sincronizzato di FreeBSD, integrando meccanismi di protezione aggiuntivi e tecniche di contrasto alle vulnerabilità. Tra questi OPNsense si distingue per il suo strumento di assemblaggio completamente aperto, la possibilità di installazione tramite pacchetti sopra il normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per collegare gli utenti alla rete (Captive portal), meccanismi per il tracciamento dello stato delle connessioni (firewall stateful basato su pf), impostazione di limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.
Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilità basate sul protocollo CARP, permettendo di avviare, oltre al firewall principale, un nodo di backup che sarà automaticamente sincronizzato a livello di configurazione e prenderà su di sé il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.
Nella nuova versione:
- Aggiunta la supporto per DHCPv6 Multi-WAN per la connessione tramite più canali;
- Offerta la possibilità di definire pagine personalizzate visualizzate in caso di errori di connessione tramite web proxy;
- Implementazione del sistema di rilevamento e prevenzione delle intrusioni aggiornato a ;
- Il sistema di base è sincronizzato con HardenedBSD 12.1, un fork di FreeBSD 12.1, che integra meccanismi di protezione e tecniche di resistenza agli exploit delle vulnerabilità;
- Aggiunto un report con visualizzazione ad albero delle informazioni sulle connessioni di rete;
- Implementato un API per la gestione del firewall;
- Ampliate le capacità per filtrare i log in tempo reale.
Fonte: opennet.ru
