Rilascio della distribuzione per la creazione di firewall OPNsense 24.1

È stata rilasciata una versione del sistema operativo per la creazione di firewall OPNsense 24.1, che è un derivato del progetto pfSense, concepito per creare una distribuzione completamente open source con funzionalità a livello di soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da una singola azienda, sviluppato con la diretta partecipazione della comunità e con un processo di sviluppo completamente trasparente, offrendo anche la possibilità di utilizzare qualsiasi sviluppo in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione e gli strumenti utilizzati per la compilazione sono distribuiti sotto licenza BSD. Le build sono disponibili in forma di LiveCD e immagine di sistema per la registrazione su unità Flash (443 MB).

La base del distribuito è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un kit di strumenti di compilazione completamente aperto, la possibilità di installazione sotto forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione di limitazioni della larghezza di banda, filtraggio del traffico, creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.

Nella distribuzione sono forniti strumenti per la creazione di configurazioni ad alta disponibilità, basati sull'uso del protocollo CARP e che consentono di avviare, oltre al firewall principale, un nodo secondario che verrà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

Tra le modifiche:

  • È avvenuto il passaggio alla libreria OpenSSL 3.
  • È stata attivata una nuova versione del sistema di rilevamento delle intrusioni Suricata 7.
  • Per impostazione predefinita, è stato preinstallato il modulo del kernel con VPN Wireguard, fornito in FreeBSD 13.2.
  • Per Wireguard è stata implementata una supporto sperimentale a netmap.
  • Nel pacchetto principale sono stati inclusi i plugin os-firewall e os-wireguard. È stata interrotta la supporto al plugin os-wireguard-go.
  • Aggiunta la possibilità di utilizzare il server DHCP Kea con supporto per failover in sostituzione di ISC DHCP.
  • Aggiornate le versioni di libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 e sqlite 3.45.0.
  • È stato vietato l'accesso alla shell dei comandi e alle copie di backup per gli utenti senza diritti di amministratore.
  • Aggiunto supporto per il protocollo OCSP (Online Certificate Status Protocol) per la verifica della revoca dei certificati.
  • La pagina di panoramica e i componenti per la configurazione del gateway, NPTv6, ARP e NDP sono stati trasferiti al framework MVC, consentendo di implementare il supporto alla gestione tramite API.
  • Aggiunta la configurazione "maxfilesize" per la rotazione del log dopo aver raggiunto una certa dimensione.
  • Integrare il web proxy è stato trasferito nel plugin os-squid.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster