Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² Π΄Π»Ρ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½ΠΎΠ² , che Γ¨ un ramo del progetto pfSense, creato con l'obiettivo di formare una distribuzione completamente open source, in grado di offrire funzionalitΓ a livello di soluzioni commerciali per la distribuzione di firewall e gateway di rete. A differenza di pfSense, il progetto Γ¨ posizionato come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunitΓ e con un processo di sviluppo completamente trasparente, offrendo inoltre la possibilitΓ di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione, cosΓ¬ come gli strumenti utilizzati per la compilazione, sotto licenza BSD. Le build Π² ΡΠΎΡΠΌΠ΅ LiveCD ΠΈ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠ±ΡΠ°Π·Π° Π΄Π»Ρ Π·Π°ΠΏΠΈΡΠΈ Π½Π° Flash-Π½Π°ΠΊΠΎΠΏΠΈΡΠ΅Π»ΠΈ (420 ΠΠ±).
Il contenuto di base della distribuzione si basa sul codice , che supporta un fork sincronizzato di FreeBSD, integrando meccanismi di protezione aggiuntivi e tecniche di contrasto alle vulnerabilitΓ . Tra questi OPNsense si distingue per il suo strumento di assemblaggio completamente aperto, la possibilitΓ di installazione tramite pacchetti sopra il normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per collegare gli utenti alla rete (Captive portal), meccanismi per il tracciamento dello stato delle connessioni (firewall stateful basato su pf), impostazione di limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.
Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilitΓ basate sul protocollo CARP, permettendo di avviare, oltre al firewall principale, un nodo di backup che sarΓ automaticamente sincronizzato a livello di configurazione e prenderΓ su di sΓ© il carico in caso di guasto del nodo primario. Per l'amministratore Γ¨ disponibile un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.
Nella nuova versione:
- ΠΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ° DHCPv6 Multi-WAN Π΄Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠ΅ΡΠ΅Π· Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΠΊΠ°Π½Π°Π»ΠΎΠ²;
- ΠΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ ΡΡΡΠ°Π½ΠΈΡ, Π²ΡΠ²ΠΎΠ΄ΠΈΠΌΡΡ ΠΏΡΠΈ ΠΎΡΠΈΠ±ΠΊΠ°Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠ΅ΡΠ΅Π· web-ΠΏΡΠΎΠΊΡΠΈ;
- Π Π΅Π°Π»ΠΈΠ·Π°ΡΠΈΡ ΡΠΈΡΡΠ΅ΠΌΡ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΠΈ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠ΅Π½ΠΈΡ ΡΠ΅ΡΠ΅Π²ΡΡ Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½Π° Π΄ΠΎ ;
- ΠΠ°Π·ΠΎΠ²Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° ΡΠΈΠ½Ρ ΡΠΎΠ½ΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π° Ρ HardenedBSD 12.1, ΡΠΎΡΠΊΠ° FreeBSD 12.1, Π² ΠΊΠΎΡΠΎΡΡΠΉ ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°Π½Ρ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΡ Π·Π°ΡΠΈΡΡ ΠΈ ΡΠ΅Ρ Π½ΠΈΠΊΠΈ ΠΏΡΠΎΡΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΌΠ΅ΡΠΎΠ΄Π°ΠΌ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ;
- ΠΠΎΠ±Π°Π²Π»Π΅Π½ ΠΎΡΡΡΡ Ρ Π΄ΡΠ΅Π²ΠΎΠ²ΠΈΠ΄Π½ΡΠΌ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡΡ ;
- Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ API Π΄Π»Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌ ΡΠΊΡΠ°Π½ΠΎΠΌ;
- Π Π°ΡΡΠΈΡΠ΅Π½Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ Π΄Π»Ρ ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΠΈ Π»ΠΎΠ³ΠΎΠ² Π½Π° Π»Π΅ΡΡ.
Fonte: opennet.ru
