Rilascio della distribuzione per la creazione di firewall OPNsense 19.7

Dopo 6 mesi di sviluppo presentato rilascio della distribuzione per la creazione di firewall OPNsense 19.7, che è un ramo del progetto pfSense, creato con l'obiettivo di formare una distribuzione completamente open source, in grado di offrire funzionalità a livello di soluzioni commerciali per la distribuzione di firewall e gateway di rete. A differenza di pfSense, il progetto è posizionato come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, offrendo inoltre la possibilità di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione, così come gli strumenti utilizzati per la compilazione, sono distribuite sotto licenza BSD. Le build preparati in forma di LiveCD e immagine di sistema per la registrazione su unità Flash (290 MB).

Il contenuto di base della distribuzione si basa sul codice HardenedBSD 11, che supporta un fork sincronizzato di FreeBSD, integrando meccanismi di protezione aggiuntivi e tecniche di contrasto alle vulnerabilità. Tra questi possibilità OPNsense si distingue per il suo strumento di assemblaggio completamente aperto, la possibilità di installazione tramite pacchetti sopra il normale FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per collegare gli utenti alla rete (Captive portal), meccanismi per il tracciamento dello stato delle connessioni (firewall stateful basato su pf), impostazione di limiti di larghezza di banda, filtraggio del traffico, creazione di VPN basate su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (Dynamic DNS), e un sistema di report e grafici visivi.

Inoltre, il pacchetto fornisce strumenti per la creazione di configurazioni ad alta disponibilità basate sul protocollo CARP, permettendo di avviare, oltre al firewall principale, un nodo di backup che sarà automaticamente sincronizzato a livello di configurazione e prenderà su di sé il carico in caso di guasto del nodo primario. Per l'amministratore è disponibile un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

Nella nuova versione:

  • È integrata la possibilità di inviare i log a un server remoto utilizzando Syslog-ng;
  • Aggiunto un elenco separato per visualizzare le regole di filtraggio pacchetti generate automaticamente;
  • Aggiunte statistiche per tutte le regole di filtraggio pacchetti;
  • Migliorato il controllo degli alias nelle regole del firewall (consentono di utilizzare variabili al posto di host, numeri di porta e sottoreti). Aggiunta la possibilità di importare ed esportare alias in formato JSON. È stata introdotta un'opzione per tenere traccia delle statistiche per gli alias;
  • Riscritto il codice di gestione e commutazione dei gateway;
  • È stata implementata la sincronizzazione dei gruppi LDAP;
  • È stata aggiunta la possibilità di inviare richieste per la firma dei certificati;
  • È stata aggiunta la supporto per il tunneling dei percorsi tramite IPsec (VTI);
  • Attraverso XMLRPC è stata implementata la sincronizzazione degli alias, VHID e widget;
  • È stata aggiunta la possibilità di autenticazione nel Web proxy e IPsec tramite PAM;
  • È stata aggiunta la supporto per la connessione tramite una catena di proxy;
  • È stata introdotta la possibilità di utilizzare gruppi per configurare i privilegi di connessione tramite proxy;
  • Sono stati preparati plugin per Netdata, WireGuard, Maltrail e Mail-Backup (PGP). I server Dpinger e DHCP sono stati portati al sistema dei plugin;
  • Aggiornate le traduzioni in lingua russa;
  • Attivati nuovi versioni di Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 e Squid 4.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster