Rilascio della distribuzione per la creazione di firewall OPNsense 25.7

È stata pubblicata la versione del sistema operativo per la creazione di firewall OPNsense 25.7, che nel 2015 si è separato dal progetto pfSense con l'obiettivo di sviluppare una distribuzione completamente aperta, in grado di offrire funzionalità a livello di soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto si presenta come indipendente da un'unica azienda, sviluppato con la partecipazione attiva della comunità e con un processo di sviluppo del tutto trasparente, offrendo anche la possibilità di utilizzare liberamente le proprie creazioni in prodotti di terzi, compresi quelli commerciali. I codici sorgente dei componenti della distribuzione e gli strumenti utilizzati per la creazione vengono distribuiti sotto licenza BSD. Le build sono disponibili in forma di LiveCD e immagine di sistema da registrare su unità Flash (490 MB).

Il contenuto della distribuzione si basa sul codice di FreeBSD. Tra le funzionalità di OPNsense: un completo strumento di compilation open source, supporto per l'installazione in forma di pacchetti sopra un normale FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per l'organizzazione della connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio dello stato delle connessioni (firewall stateful basato su pf), sistema di limitazione della banda, filtraggio del traffico, creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.

Con la distribuzione possono essere create configurazioni ad alta disponibilità basate sull'uso del protocollo CARP, che consentono di avviare, oltre al firewall primario, un nodo di riserva che verrà sincronizzato automaticamente a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia web per la configurazione del firewall, realizzata utilizzando il framework web Bootstrap e Phalcon MVC.

Tra le modifiche:

  • È avvenuto il passaggio alla base di codice FreeBSD 14.3 (in precedenza era utilizzato il codice FreeBSD 14.2).
  • La procedura guidata di configurazione è stata convertita per utilizzare il framework MVC ed è ora ulteriormente disponibile tramite Web API per automatizzare la gestione della configurazione di rete.
  • Come implementazione DHCP di default, invece dell'ISC DHCP è stato impiegato Dnsmasq. È stata aggiunta la possibilità opzionale di utilizzare il server DHCP Kea per DHCPv6.
  • È stato lavorato per separare i privilegi nella gestione dell'interfaccia web. È stata aggiunta una funzionalità sperimentale per avviare l'interfaccia web con un utente separato «wwwonly» invece di «root».
  • Nel firewall è stata aggiunta l'opzione «expire» per la pulizia automatica delle tabelle tramite cron. È stato implementato un nuovo modello di caching per gli alias.
  • Nel Captive portal sono stati aggiunti profili di autenticazione aggiuntivi.
  • Il repository FreeBSD-kmods è disabilitato per impostazione predefinita e i plugin di terze parti sviluppati dalla comunità sono nascosti (è stata aggiunta un pulsante sulla pagina dei plugin per visualizzare tali plugin).
  • Nello strumento di rilevamento delle intrusioni è stata aggiunta la supporto per il metodo di generazione delle impronte del traffico JA4.
  • È stato migliorato l'interfaccia utente per automatizzare le operazioni con il firewall.
  • È stato aggiunto un plugin per il salvataggio di backup tramite SFTP.
  • Nell'interfaccia utente per la disposizione tabellare del contenuto è stata utilizzata la libreria JavaScript Tabulator al posto di Bootgrid.
  • Plugin aggiornati: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 e os-strongswan-legacy 1.0.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster