Dopo 6 mesi di sviluppo rilascio del pacchetto per la creazione di firewall , che è un ramo del progetto pfSense, creato con l'obiettivo di formare un pacchetto completamente aperto, in grado di avere funzionalità a livello di soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare qualsiasi sviluppo in prodotti di terze parti, compresi quelli commerciali. I codici sorgente dei componenti del pacchetto, così come gli strumenti utilizzati per la compilazione, sono sotto licenza BSD. Le versioni in forma di LiveCD e immagine di sistema per la scrittura su unità Flash (290 MB).
Il cuore del pacchetto si basa sul codice , che supporta un fork sincronizzato di FreeBSD, nel quale sono integrati meccanismi di protezione aggiuntivi e tecniche di difesa contro i metodi di sfruttamento delle vulnerabilità. Tra le caratteristiche di OPNsense spiccano un pacchetto di compilazione completamente aperto, la possibilità di installazione in forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), la presenza di meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione dei limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.
Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.
Nella nuova versione:
- È integrata la possibilità di inviare i log a un server remoto utilizzando Syslog-ng;
- Aggiunto un elenco separato per visualizzare le regole di filtro pacchetti generate automaticamente;
- Aggiunte statistiche per tutte le regole del filtro pacchetti;
- Migliorato il controllo nelle regole del firewall (consentono di utilizzare variabili invece di host, numeri di porta e sottoreti). Aggiunta la possibilità di importare ed esportare alias in formato JSON. È disponibile un'opzione per la registrazione delle statistiche per gli alias;
- Riscritto il codice di elaborazione e commutazione dei gateway;
- Implementata la possibilità di sincronizzazione dei gruppi LDAP;
- Aggiunta la possibilità di inviare richieste di firma dei certificati;
- Aggiunta supporto per il passaggio di percorsi tramite IPsec (VTI);
- La sincronizzazione di alias, VHID e widget è stata implementata tramite XMLRPC;
- Aggiunta la possibilità di autenticazione nel Web proxy e IPsec tramite PAM;
- Aggiunto supporto per connessioni tramite catena di proxy;
- Presentata la possibilità di utilizzare gruppi per configurare le autorizzazioni di connessione tramite proxy;
- Preparati plugin per Netdata, WireGuard, Maltrail e Mail-Backup (PGP). I server Dpinger e DHCP sono stati portati sul sistema di plugin;
- Aggiornate le traduzioni in russo;
- Utilizzate nuove versioni di Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 e Squid 4.
Fonte: opennet.ru
