È stato rilasciato il sistema operativo per la creazione di firewall OPNsense 22.7, che è un fork del progetto pfSense, creato con l'obiettivo di formare un sistema operativo completamente open source, in grado di offrire funzionalità equivalenti a quelle delle soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la diretta partecipazione della comunità e caratterizzato da un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terzi, compresi quelli commerciali. I codici sorgente dei componenti del sistema operativo e gli strumenti utilizzati per la compilazione sono distribuiti sotto licenza BSD. Le versioni sono preparate sotto forma di LiveCD e immagine di sistema per la registrazione su dispositivi Flash (347 MB).
La base della distribuzione è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un completo set di strumenti open source, la possibilità di installazione sotto forma di pacchetti sopra il normale FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per la gestione della connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio dello stato delle connessioni (stateful firewall basato su pf), definizione dei limiti di banda, filtraggio del traffico, creazione VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.
La distribuzione fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate su protocolli CARP, che permettono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e prenderà in carico il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap.
Tra le novità:
- È stato effettuato il passaggio al ramo FreeBSD 13.1.
- Aggiornate le versioni dei programmi aggiuntivi dai porti, ad esempio, PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
- Aggiunta la supporto per Intel QuickAssist (QAT).
- Aggiunto il supporto per la tecnologia Stacked VLAN (incapsulamento multilivello dei tag VLAN).
- Implementato un meccanismo di protezione contro DDoS, utilizzando i cookie SYN.
- Aggiunti i plugin APCUPSD e CrowdSec.
Fonte: opennet.ru
