È stata rilasciata la distribuzione per la creazione di firewall OPNsense 23.1, che è un ramo del progetto pfSense, nato con l'obiettivo di formare una distribuzione completamente open source, in grado di offrire funzionalità pari a quelle delle soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con il diretto coinvolgimento della comunità e avendo un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare i propri sviluppi in prodotti di terzi, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione, nonché gli strumenti utilizzati per la creazione, sono distribuiti con licenza BSD. Le versioni sono preparate sotto forma di LiveCD e immagine di sistema da registrare su unità Flash (399 MB).
La base della distribuzione è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un completo set di strumenti open source, la possibilità di installazione sotto forma di pacchetti sopra il normale FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per la gestione della connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio dello stato delle connessioni (stateful firewall basato su pf), definizione dei limiti di banda, filtraggio del traffico, creazione VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.
La distribuzione fornisce strumenti per la creazione di configurazioni ad alta disponibilità, basate su protocolli CARP, che permettono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e prenderà in carico il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap.
Tra le novità:
- Sono state apportate modifiche dal ramo FreeBSD 13-STABLE.
- Aggiornati i versioni di programmi aggiuntivi dai porti, ad esempio, php 8.1.14 e sudo 1.9.12p2.
- È stata aggiunta una nuova implementazione della lista di blocco basata su DNS, riscritta in Python e che supporta varie liste di blocco per pubblicità e contenuti dannosi.
- È stato garantito il monitoraggio e la visualizzazione delle statistiche sul funzionamento del server DNS Unbound, consentendo di tracciare il traffico DNS legato agli utenti.
- È stato aggiunto un nuovo tipo di firewall BGP ASN.
- È stata aggiunta una modalità isolata PPPoEv6 per l'attivazione selettiva del protocollo di controllo IPv6.
- Aggiunta supporto per le interfacce WAN SLAAC senza DHCPv6.
- I componenti per la cattura dei pacchetti e la gestione di IPsec sono stati trasferiti al framework MVC, consentendo di implementare il supporto per la gestione tramite API.
- Le impostazioni di IPsec sono state trasferite nel file swanctl.conf.
- Incluso il plugin os-sslh, che consente di multiplexare connessioni HTTPS, SSH, OpenVPN, tinc e XMPP tramite una singola porta di rete 443.
- Nel plugin os-ddclient (Dynamic DNS Client) è stata aggiunta la possibilità di utilizzare backend personalizzati, inclusi Azure.
- Il plugin os-wireguard con VPN WireGuard è stato impostato per utilizzare per default il modulo del kernel (il vecchio modo di funzionamento a livello utente è stato spostato in un plugin separato os-wireguard-go).
Fonte: opennet.ru
