Rilascio della distribuzione per la creazione di firewall OPNsense 25.1

È stato pubblicato il rilascio della distribuzione per la creazione di firewall OPNsense 25.1, che nel 2015 si è staccato dal progetto pfSense con l'obiettivo di sviluppare una distribuzione completamente aperta, in grado di offrire funzionalità a livello di soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come indipendente da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare qualsiasi propria implementazione in prodotti di terze parti, inclusi quelli commerciali. I codici sorgente dei componenti della distribuzione e gli strumenti utilizzati per la compilazione sono distribuiti sotto la licenza BSD. Le build sono disponibili sotto forma di LiveCD e immagine di sistema per la registrazione su unità Flash (497 MB).

La base del sistema operativo è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense: un completo toolkit di costruzione open source, supporto per l'installazione di pacchetti sopra il comune FreeBSD, strumenti per il bilanciamento del carico, un'interfaccia web per gestire le connessioni degli utenti alla rete (Captive portal), meccanismi di monitoraggio dello stato delle connessioni (firewall stateful basato su pf), sistemi di limitazione della larghezza di banda, filtraggio del traffico, creazione VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.

Sulla base della distribuzione possono essere create configurazioni ridondanti, basate sull'uso del protocollo CARP, che consentono di avviare un nodo di backup oltre al firewall principale, il quale verrà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore, è disponibile un'interfaccia web per configurare il firewall, costruita utilizzando il framework web Bootstrap e Phalcon MVC.

Tra le novità:

  • È stata introdotta una nuova interfaccia utente, che supporta temi chiari e scuri.
  • È stata effettuata la transizione alla base di codice FreeBSD 14.2 (in precedenza è stato utilizzato il codice FreeBSD 14.1).
  • Le interfacce per la gestione degli utenti, dei gruppi e dei privilegi, così come la pagina di stato della tolleranza ai guasti e la pagina delle impostazioni, sono state migrare all'uso del framework MVC e ora sono ulteriormente accessibili tramite Web API per l'automazione della gestione della configurazione di rete.
  • Migliorata l'implementazione delle zone di sicurezza che consentono di creare gruppi di interfacce di rete e associarvi regole del firewall (ad esempio, è possibile creare zone per reti interne sicure, reti esterne, servizi accessibili dall'esterno e sistemi di utenti esterni).
  • Aggiunta la supporto per gli snapshot ZFS.
  • Consentita l'inclusione di addon personalizzati in sshd_config.
  • Aggiunto il supporto per RFC 5549 per l'annuncio delle informazioni di routing IPv4 utilizzando IPv6 Next Hop. Ristrutturato il codice per la creazione di rotte statiche.
  • Migliorato il meccanismo per l'emissione di notifiche. Aggiunto il supporto per notifiche sempre visibili e banner fissati.
  • Aggiunto un widget per il monitoraggio della scadenza dei certificati e per l'aggiornamento rapido dei certificati.
  • Aggiunto supporto sperimentale per configurare il traffico in-loco (inline shaper) nelle regole del filtro pacchetti.
  • Aggiunta l'implementazione del file system 9P (p9fs).
  • Aggiornate le versioni di PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 e radvd 2.20.
  • Aggiornati i plugin: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 e plugins: os-tailscale 1.2.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster