Rilascio della distribuzione per creare firewall OPNsense 25.7.

È stato rilasciato il distributore per la creazione di firewall OPNsense 25.7, che nel 2015 si è separato dal progetto pfSense con l'obiettivo di sviluppare un distributore completamente aperto, in grado di offrire funzionalità a livello di soluzioni commerciali per l'implementazione di firewall e gateway di rete. A differenza di pfSense, il progetto si posiziona come non controllato da un'unica azienda, sviluppato con la partecipazione attiva della comunità e con un processo di sviluppo completamente trasparente, fornendo anche la possibilità di utilizzare qualsiasi delle proprie realizzazioni in prodotti di terze parti, compresi quelli commerciali. I codici sorgenti dei componenti del distributore, così come gli strumenti utilizzati per la compilazione, sono distribuiti con licenza BSD. Le versioni sono disponibili come LiveCD e immagine di sistema per la scrittura su unità Flash (490 MB).

Il sistema operativo si basa sul codice di FreeBSD. Tra le funzionalità di OPNsense: un toolkit completamente aperto, supporto per l'installazione tramite pacchetti su un comune FreeBSD, strumenti di bilanciamento del carico, un'interfaccia web per gestire la connessione degli utenti alla rete (Captive portal), meccanismi per il monitoraggio dello stato delle connessioni (firewall stateful basato su pf), sistema di limitazione della larghezza di banda, filtraggio del traffico, creazione VPN basato su IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto DDNS (DNS dinamico), sistema di report e grafici intuitivi.

Sulla base della distribuzione possono essere create configurazioni ridondanti, basate sull'uso del protocollo CARP, che consentono di avviare un nodo di backup oltre al firewall principale, il quale verrà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore, è disponibile un'interfaccia web per configurare il firewall, costruita utilizzando il framework web Bootstrap e Phalcon MVC.

Tra le novità:

  • È stata effettuata la transizione alla base di codice FreeBSD 14.3 (in precedenza era utilizzato il codice FreeBSD 14.2).
  • Il master di configurazione è stato tradotto per utilizzare il framework MVC ed è ora disponibile anche tramite Web API per l'automazione della gestione della configurazione di rete.
  • Come implementazione di default per DHCP, anziché ISC DHCP, è stato utilizzato Dnsmasq. È stata aggiunta la possibilità opzionale di utilizzare il server DHCP Kea per DHCPv6.
  • Sono stati effettuati lavori per separare i privilegi nell'interfaccia web. È stata introdotta un'opzione sperimentale per eseguire l'interfaccia web con un utente separato 'wwwonly' invece di 'root'.
  • Nel firewall è stata aggiunta l'opzione 'expire' per la pulizia automatica delle tabelle tramite cron. È stato adottato un nuovo modello di caching per gli alias.
  • Nel Captive portal sono stati aggiunti profili di autenticazione aggiuntivi.
  • Il repository FreeBSD-kmods è disabilitato per impostazione predefinita e sono stati nascosti i plugin di terze parti, sviluppati dalla comunità (è stato aggiunto un pulsante nella pagina dei plugin per mostrare plugin simili).
  • Nell'insieme di strumenti per la rilevazione delle intrusioni è stato aggiunto il supporto per il metodo di generazione delle impronte del traffico JA4.
  • È stata migliorata l'interfaccia utente per automatizzare le operazioni con il firewall.
  • È stato aggiunto un plugin per salvare i backup tramite SFTP.
  • Nell'interfaccia utente per la composizione tabellare dei contenuti è stata utilizzata la libreria JavaScript Tabulator invece di Bootgrid.
  • Plugins aggiornati: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 e os-strongswan-legacy 1.0.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster