È stato pubblicato il rilascio del sistema operativo per firewall OPNsense 24.7, che si è separato dal progetto pfSense nove anni fa con l'obiettivo di sviluppare un sistema completamente open source, in grado di offrire funzionalità comparabili a quelle delle soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, e consente l'utilizzo di qualsiasi miglioramento in prodotti di terze parti, compresi quelli commerciali. Il codice sorgente dei componenti del sistema operativo e gli strumenti utilizzati per la compilazione sono distribuiti con licenza BSD. Le versioni sono disponibili in forma di LiveCD e immagine di sistema per la registrazione su chiavette USB (488 MB).
La base del distribuito è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un kit di strumenti di compilazione completamente aperto, la possibilità di installazione sotto forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione di limitazioni della larghezza di banda, filtraggio del traffico, creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.
Il sistema operativo offre strumenti per la creazione di configurazioni ad alta disponibilità, basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall principale, un nodo di riserva che sarà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap e Phalcon MVC.
Tra le modifiche:
- È stata effettuata la transizione alla base di codice FreeBSD 14.1 (in precedenza era utilizzato il codice FreeBSD 13.2).
- È stata proposta una nuova implementazione della pagina informativa (dashboard), caratterizzata da un design moderno e da un passaggio a un nuovo formato di widget (il supporto per i widget precedenti è stato interrotto).
- È stata significativamente accelerata l'installazione delle connessioni VPN basate su WireGuard. È stata aggiunta la supporto per la generazione di codici QR per la rapida configurazione dei client mobili.
- Per OpenVPN è stata implementata la supporto per il meccanismo DCO (Data Channel Offload) per spostare le operazioni di crittografia, l'elaborazione dei pacchetti e la gestione del canale di comunicazione sul lato del modulo che lavora a livello di kernel. DCO elimina i costi aggiuntivi associati allo switch di contesto, ottimizza il lavoro attraverso l'accesso diretto all'API interna del kernel ed esclude il trasferimento lento di dati tra kernel e spazio utente (la crittografia, la decifrazione e il routing vengono eseguiti dal modulo senza inviare il traffico al gestore nello spazio utente).
- Le interfacce per la gestione dei tunnel GIF e GRE, così come la configurazione della catena di fiducia, della tolleranza ai guasti e della traduzione degli indirizzi (NAT «1-a-1») sono state convertite per l'uso del framework MVC. Sono state aggiunte API Web per automatizzare la gestione della configurazione di rete.
- Espanso il supporto per DHCPv6.
- Aggiunto supporto per la creazione dinamica di tunnel IPsec VTI (Virtual Tunnel Interface).
- Aggiornate le versioni di Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
- Aggiornati i plugin: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 e os-theme-vicuna 1.47.
Fonte: opennet.ru
