Rilis kit distribusi kanggo nggawe firewall OPNsense 19.7

Sawise 6 sasi pembangunan diwenehi выпуск дистрибутива для создания мСТсСтСвых экранов OPNsense 19.7, yaiku garpu saka proyek pfSense, digawe kanthi tujuan kanggo mbentuk distribusi sing mbukak sing bisa duwe fungsi solusi komersial kanggo nyebarake firewall lan gateway jaringan. Ora kaya pfSense, proyek kasebut dipanggonke minangka ora dikontrol dening siji perusahaan, dikembangake kanthi partisipasi langsung masyarakat lan nduweni proses pangembangan sing transparan, uga menehi kesempatan kanggo nggunakake pangembangan apa wae ing produk pihak katelu, kalebu komersial. siji. Teks sumber komponen distribusi, uga piranti sing digunakake kanggo perakitan, Penyebaran ing lisensi BSD. Majelis disiapake ing wangun LiveCD lan gambar sistem kanggo ngrekam ing Flash drive (290 MB).

Isi dhasar saka distribusi adhedhasar kode HardenedBSD 11, sing ndhukung garpu sing disinkronake saka FreeBSD, sing nggabungake mekanisme lan teknik keamanan tambahan kanggo nglawan eksploitasi kerentanan. antawisipun kesempatan OPNsense bisa dibedakake kanthi toolkit perakitan sing mbukak kanthi lengkap, kemampuan kanggo nginstal ing wangun paket ing ndhuwur FreeBSD biasa, alat load balancing, antarmuka web kanggo ngatur sambungan pangguna menyang jaringan (portal Captive), ananΓ© mekanisme kanggo nelusuri negara sambungan (firewall stateful adhedhasar pf), nyetel watesan bandwidth, nyaring lalu lintas, nggawe VPN adhedhasar IPsec, OpenVPN lan PPTP, integrasi karo LDAP lan RADIUS, dhukungan kanggo DDNS (Dynamic DNS), sistem laporan visual lan grafik .

Kajaba iku, distribusi nyedhiyakake alat kanggo nggawe konfigurasi fault-tolerant adhedhasar panggunaan protokol CARP lan ngidini sampeyan miwiti, saliyane firewall utama, simpul cadangan sing bakal disinkronake kanthi otomatis ing tingkat konfigurasi lan bakal njupuk alih. beban ing acara saka Gagal simpul utami. Administrator ditawakake antarmuka modern lan prasaja kanggo ngonfigurasi firewall, dibangun nganggo kerangka web Bootstrap.

Ing versi anyar:

  • ВстроСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π»ΠΎΠ³ΠΎΠ² Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ сСрвСр, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Syslog-ng;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ список для просмотра автоматичСски сгСнСрированных ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° статистика для всСх ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π£ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ псСвдонимами Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… мСТсСтСвого экрана (ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ вмСсто хостов, Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ подсСтСй). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° ΠΈ экспорта псСвдонимов Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON. Появилась ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ вСдСния статистики для псСвдонимов;
  • ΠŸΠ΅Ρ€Π΅ΠΏΠΈΡΠ°Π½ ΠΊΠΎΠ΄ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ шлюзов;
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ синхронизации Π³Ρ€ΡƒΠΏΠΏ LDAP;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ запросов подписи сСртификатов;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° прокидывания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· IPsec (VTI);
  • Π§Π΅Ρ€Π΅Π· XMLRPC Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° синхронизация псСвдонимов, VHID ΠΈ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ΠΎΠ²;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Web proxy ΠΈ IPsec Ρ‡Π΅Ρ€Π΅Π· PAM;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ прокси;
  • ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π³Ρ€ΡƒΠΏΠΏ для настройки ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· прокси;
  • ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для Netdata, WireGuard, Maltrail ΠΈ Mail-Backup (PGP). На систСму ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСрвСры Dpinger ΠΈ DHCP;
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ Π½Π° русский язык;
  • ЗадСйствованы Π½ΠΎΠ²Ρ‹Π΅ вСрсии Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 ΠΈ Squid 4.

Source: opennet.ru

Add a comment