È stata pubblicata la release del sistema operativo per la creazione di firewall OPNsense 25.1, che nel 2015 si è staccato dal progetto pfSense con l'obiettivo di sviluppare un sistema operativo completamente aperto, in grado di offrire funzionalità a livello di soluzioni commerciali per il deployment di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come sviluppato dalla comunità e non controllato da un'unica azienda, vantando un processo di sviluppo completamente trasparente e permettendo l'utilizzo delle proprie funzioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti del sistema operativo e gli strumenti utilizzati per la compilazione sono distribuiti sotto licenza BSD. Le build sono disponibili in forma di LiveCD e immagine di sistema per la scrittura su unità Flash (497 MB).
La base del sistema operativo si basa sul codice di FreeBSD. Tra le possibilità di OPNsense: un toolkit di compilazione completamente aperto, supporto per l'installazione tramite pacchetti sopra una normale distribuzione FreeBSD, strumenti di bilanciamento del carico, interfaccia web per la connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio delle condizioni delle connessioni (firewall stateful basato su pf), sistema di limitazione della larghezza di banda, filtraggio del traffico, creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.
Con la distribuzione possono essere create configurazioni ad alta disponibilità basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall primario, un nodo di riserva che verrà sincronizzato automaticamente a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia web per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap e Phalcon MVC.
Tra le modifiche:
- È stata proposta una nuova interfaccia utente, con supporto per temi chiari e scuri.
- È avvenuto il passaggio alla base di codice di FreeBSD 14.2 (precedentemente si utilizzava il codice di FreeBSD 14.1).
- Le interfacce per la gestione di utenti, gruppi e privilegi, così come la pagina di stato della ridondanza e la pagina delle impostazioni sono state aggiornate per utilizzare il framework MVC e ora sono accessibili anche tramite Web API per l'automazione della gestione della configurazione di rete.
- È migliorata l'implementazione delle zone di sicurezza, che consentono di creare gruppi di interfacce di rete e associare loro delle regole del firewall (ad esempio, è possibile creare zone per una rete interna sicura, una rete esterna, servizi accessibili esternamente e sistemi di utenti esterni).
- È stato aggiunto il supporto per gli snapshot ZFS.
- È consentito includere estensioni personalizzate in sshd_config.
- È stata aggiunta la supporto per RFC 5549 per l'annuncio delle informazioni sul routing IPv4, utilizzando IPv6 Next Hop. È stato rivisitato il codice per la creazione di rotte statiche.
- È stato migliorato il meccanismo di visualizzazione delle notifiche. Aggiunta la supporto per notifiche sempre visibili e banner bloccati.
- È stato aggiunto un widget per monitorare la scadenza dei certificati e per un rapido aggiornamento degli stessi.
- Nel firewall è stata aggiunta la supporto sperimentale per la configurazione del traffico inline (inline shaper).
- È stata aggiunta l'implementazione del filesystem 9P (p9fs).
- Aggiornate le versioni di PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 e radvd 2.20.
- Aggiornati i plugin: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 e plugins: os-tailscale 1.2.
Fonte: opennet.ru
