È stato rilasciato il pacchetto per la creazione di firewall OPNsense 21.7

È stato rilasciato il sistema operativo per la creazione di firewall OPNsense 21.7, un derivato del progetto pfSense, creato per sviluppare una distribuzione completamente aperta che possa offrire funzionalità a livello di soluzioni commerciali per la distribuzione di firewall e gateway di rete. A differenza di pfSense, il progetto si presenta come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a offrire la possibilità di utilizzare tutte le sue realizzazioni in prodotti di terzi, inclusi quelli commerciali. I codici sorgenti dei componenti della distribuzione e gli strumenti utilizzati per la compilazione sono distribuiti con licenza BSD. Le build sono preparate in forma di LiveCD e immagine di sistema per la registrazione su dispositivi Flash (422 MB).

Il nucleo di base della distribuzione si basa sul codice di HardenedBSD, che supporta un fork sincronizzato di FreeBSD, al quale sono integrate ulteriori meccanismi di protezione e tecniche contro le metodologie di sfruttamento delle vulnerabilità. Tra le funzionalità di OPNsense si evidenziano un completo strumento di assemblaggio aperto, la possibilità di installazione in forma di pacchetti sopra al normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per l'organizzazione della connessione degli utenti in rete (Captive portal), la presenza di meccanismi per il monitoraggio dello stato delle connessioni (firewall stateful basato su pf), la definizione di limiti di larghezza di banda e la filtrazione del traffico. VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.

La distribuzione fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate su protocolli CARP, che permettono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e prenderà in carico il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap.

Tra le novità:

  • La distribuzione si basa sui lavori di HardenedBSD 12.1. Nella prossima release 22.1 è previsto il passaggio a FreeBSD 13.
  • È stato proposto un nuovo installer che offre supporto integrato per l'installazione su partizioni con file system ZFS e che è adatto per l'uso in macchine virtuali, dove viene utilizzato UEFI.
  • È stata rivisitata l'interfaccia per l'aggiornamento del firmware.
  • Nel log che riflette l'attività di filtraggio del traffico, è stata garantita la visualizzazione degli identificatori dei regole al fine di evitare interpretazioni errate dopo la modifica del set di regole.
  • In modelli che consentono di associare un insieme di reti, host e porte con un determinato nome simbolico nelle regole del firewall (aliases), è stata aggiunta la possibilità di specificare maschere di bit (wildcard mask) nelle maschere di rete.

È stato rilasciato il pacchetto per la creazione di firewall OPNsense 21.7


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster