È disponibile la distribuzione per la creazione di firewall OPNsense 20.7

È stato pubblicato distribuzione per la creazione di firewall OPNsense 20.7, che è un ramo del progetto pfSense, creato con l'obiettivo di formare un pacchetto completamente aperto, in grado di avere funzionalità a livello di soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare qualsiasi sviluppo in prodotti di terze parti, compresi quelli commerciali. I codici sorgente dei componenti del pacchetto, così come gli strumenti utilizzati per la compilazione, sono distribuiti sono sotto licenza BSD. Le versioni sono stati preparati in formato LiveCD e immagine di sistema per la scrittura su chiavette USB (420 MB).

Il cuore del pacchetto si basa sul codice HardenedBSD 12.1, che supporta un fork sincronizzato di FreeBSD, nel quale sono integrati meccanismi di protezione aggiuntivi e tecniche di difesa contro i metodi di sfruttamento delle vulnerabilità. Tra opportunità le caratteristiche di OPNsense spiccano un pacchetto di compilazione completamente aperto, la possibilità di installazione in forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), la presenza di meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione dei limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.

Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

È disponibile la distribuzione per la creazione di firewall OPNsense 20.7

Nella nuova versione:

  • Aggiunta la supporto per DHCPv6 Multi-WAN per la connessione tramite più canali;
  • Supporto per la definizione di pagine personalizzate visualizzate in caso di errori di connessione attraverso il web-proxy;
  • Implementazione del sistema di rilevamento e prevenzione delle intrusioni aggiornato a Suricata 5;
  • Il sistema di base è stato sincronizzato con HardenedBSD 12.1, un fork di FreeBSD 12.1, che integra meccanismi di sicurezza aggiuntivi e tecniche per contrastare le exploit delle vulnerabilità;
  • Aggiunto un rapporto con una rappresentazione ad albero delle informazioni sulle connessioni di rete;
  • Implementato un'API per la gestione del firewall;
  • Ampliate le possibilità di filtrare i log in tempo reale.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster