Pubblicazione del distribuito per la creazione di firewall OPNsense 22.7

Rilasciato il distribuito per la creazione di firewall OPNsense 22.7, che è un ramo del progetto pfSense, creato con l'obiettivo di formare un distribuito completamente aperto, in grado di offrire funzionalità a livello di soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, e offre la possibilità di utilizzare qualsiasi delle proprie invenzioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti del distribuito, così come gli strumenti utilizzati per la compilazione, sono distribuiti con licenza BSD. Le build sono preparate sotto forma di LiveCD e immagine di sistema per la scrittura su unità Flash (347 MB).

La base del distribuito è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un kit di strumenti di compilazione completamente aperto, la possibilità di installazione sotto forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione di limitazioni della larghezza di banda, filtraggio del traffico, creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.

Nella distribuzione sono forniti strumenti per la creazione di configurazioni ad alta disponibilità, basati sull'uso del protocollo CARP e che consentono di avviare, oltre al firewall principale, un nodo secondario che verrà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

Tra le modifiche:

  • Effettuato il passaggio al ramo FreeBSD 13.1.
  • Aggiornate le versioni dei programmi aggiuntivi dai porti, ad esempio, PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
  • Aggiunta la supporto per Intel QuickAssist (QAT).
  • Aggiunta la supporto per la tecnologia Stacked VLAN (incapsulamento multilivello dei tag VLAN).
  • Implementato un meccanismo di protezione contro DDoS, utilizzando SYN cookie.
  • Aggiunti i plugin APCUPSD e CrowdSec.
  • Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster