เบ›เปˆเบญเบเบŠเบธเบ”เปเบˆเบเบขเบฒเบเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เป„เบŸเบงเป OPNsense 23.1

เบเบฒเบ™เบ›เปˆเบญเบเบŠเบธเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡ OPNsense 23.1 firewalls เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบชเบฒเบ‚เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ pfSense, เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบŠเบธเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบšเบšเป€เบ›เบตเบ”เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบขเบนเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบฒเบ‡เบเบฒเบ™เบ„เป‰เบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป„เบŸเบงเปเปเบฅเบฐเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบ›เบฐเบ•เบน. เบšเปเปˆเป€เบซเบกเบทเบญเบ™เบเบฑเบš pfSense, เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบˆเบฑเบ”เบขเบนเปˆเปƒเบ™เบ•เปเบฒเปเบซเบ™เปˆเบ‡เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบšเปเบฅเบดเบชเบฑเบ”เบซเบ™เบถเปˆเบ‡, เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ”เป‰เบงเบเบเบฒเบ™เบกเบตเบชเปˆเบงเบ™เบฎเปˆเบงเบกเป‚เบ”เบเบเบปเบ‡เบ‚เบญเบ‡เบŠเบธเบกเบŠเบปเบ™เปเบฅเบฐเบกเบตเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ—เบตเปˆเป‚เบ›เปˆเบ‡เปƒเบชเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ”เป†เบ‚เบญเบ‡เบกเบฑเบ™เปƒเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบก, เบฅเบงเบกเบ—เบฑเบ‡เบเบฒเบ™เบ„เป‰เบฒ. เบญเบฑเบ™. เบฅเบฐเบซเบฑเบ”เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบเบฒเบ™เปเบˆเบเบขเบฒเบ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบฐเบเบญเบš, เบ–เบทเบเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” BSD. เบเบฒเบ™เบ›เบฐเบเบญเบšเป„เบ”เป‰เบ–เบทเบเบเบฐเบเบฝเบกเปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡ LiveCD เปเบฅเบฐเบฎเบนเบšเบžเบฒเบšเบฅเบฐเบšเบปเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเบฑเบ™เบ—เบถเบเปƒเบ™ Flash drives (399 MB).

เป€เบ™เบทเป‰เบญเปƒเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบฅเบฐเบซเบฑเบ” FreeBSD. เปƒเบ™เบšเบฑเบ™เบ”เบฒเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡ OPNsense เปเบกเปˆเบ™เบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเปเปˆเบชเป‰เบฒเบ‡เบ—เบตเปˆเป€เบ›เบตเบ”เป€เบœเบตเบเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบขเบนเปˆเป€เบ—เบดเบ‡เบชเบธเบ”เบ‚เบญเบ‡ FreeBSD เบ›เบปเบเบเบฐเบ•เบด, เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ (Captive portal), เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบเบปเบ™เป„เบ. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ (firewall เบ‚เบญเบ‡เบฅเบฑเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ pf), เบเปเบฒเบ™เบปเบ”เบ‚เบญเบšเป€เบ‚เบ”เบˆเปเบฒเบเบฑเบ”เปเบšเบ™เบงเบดเบ”, เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™, เบเบฒเบ™เบชเป‰เบฒเบ‡ VPN เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ IPsec, OpenVPN เปเบฅเบฐ PPTP, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบš LDAP เปเบฅเบฐ RADIUS, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ DDNS (Dynamic DNS), เบฅเบฐเบšเบปเบšเบเบฒเบ™เบฅเบฒเบเบ‡เบฒเบ™เบžเบฒเบšเปเบฅเบฐ เบเบฃเบฒเบŸ.

เบเบฒเบ™เปเบˆเบเบขเบฒเบเปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบทเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™ CARP เปเบฅเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เบ•เบปเบง, เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเป„เบŸเบงเปเบ•เบปเป‰เบ™เบ•เป, เป‚เบซเบ™เบ”เบชเปเบฒเบฎเบญเบ‡เบ—เบตเปˆเบˆเบฐเบ–เบทเบ synchronized เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบˆเบฐเป€เบญเบปเบฒเบเบฒเบ™เป‚เบซเบผเบ”เปƒเบ™. เป€เบซเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบฅเบปเป‰เบกเป€เบซเบผเบงเบ‚เบญเบ‡ node เบ•เบปเป‰เบ™เบ•เป. เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเปเบฅเบฐเบ‡เปˆเบฒเบเบ”เบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเป„เบŸเบงเป, เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเปƒเบŠเป‰เบเบญเบšเป€เบงเบฑเบš Bootstrap.

เปƒเบ™เบšเบฑเบ™เบ”เบฒเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡:

  • เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบˆเบฒเบเบชเบฒเบ‚เบฒ FreeBSD 13-STABLE เป„เบ”เป‰เบ–เบทเบเป‚เบญเบ™.
  • เบชเบฐเบšเบฑเบšเบ›เบฑเบšเบ›เบธเบ‡เบ‚เบญเบ‡เป‚เบ›เบผเปเบเบผเบกเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบˆเบฒเบเบžเบญเบ”, เบ•เบปเบงเบขเปˆเบฒเบ‡, php 8.1.14 เปเบฅเบฐ sudo 1.9.12p2.
  • เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบšเบฑเบ™เบŠเบตเบšเบฅเบฑเบญเบเบ—เบตเปˆเบญเบตเบ‡เปƒเบชเปˆ DNS เปƒเบซเบกเปˆเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบก, เบ‚เบฝเบ™เบ„เบทเบ™เปƒเบซเบกเปˆเปƒเบ™ Python เปเบฅเบฐเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฅเบฒเบเบเบฒเบ™เบชเบฐเบเบฑเบ”เบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเบ•เปˆเบฒเบ‡เป†เปเบฅเบฐเป€เบ™เบทเป‰เบญเบซเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ.
  • เบเบฒเบ™เบชเบฐเบชเบปเบกเปเบฅเบฐเบเบฒเบ™เบชเบฐเปเบ”เบ‡เบชเบฐเบ–เบดเบ•เบดเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS Unbound เปเบกเปˆเบ™เบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบŠเบปเบก DNS เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰.
  • เป€เบžเบตเปˆเบกเป„เบŸเบงเป BGP ASN เบ›เบฐเป€เบžเบ”เปƒเปเปˆเปเบฅเป‰เบง.
  • เป€เบžเบตเปˆเบกเป‚เปเบ”เปเบเบ PPPoEv6 เป€เบžเบทเปˆเบญเป€เบฅเบทเบญเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™ IPv6 Control Protocol.
  • เป€เบžเบตเปˆเบกเบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš SLAAC WAN เป‚เบ”เบเบšเปเปˆเบกเบต DHCPv6.
  • เบญเบปเบ‡เบ›เบฐเบเบญเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบšเปเบžเบฑเบเป€เบเบฑเบ”เปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ IPsec เป„เบ”เป‰เบ–เบทเบเป‚เบญเบ™เป„เบ›เบซเบฒเบเบญเบš MVC, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡ API เปƒเบ™เบžเบงเบเบกเบฑเบ™.
  • เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ IPsec เป„เบ”เป‰เบ–เบทเบเบเป‰เบฒเบเป„เบ›เบ—เบตเปˆเป„เบŸเบฅเปŒ swanctl.conf.
  • เบ›เบฑเปŠเบเบญเบดเบ™ os-sslh เบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒ, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ” multiplex HTTPS, SSH, OpenVPN, tinc เปเบฅเบฐ XMPP เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเปˆเบฒเบ™เบžเบญเบ”เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ”เบฝเบง 443.
  • เบ›เบฑเปŠเบเบญเบดเบ™ os-ddclient (Dynamic DNS Client) เบ•เบญเบ™เบ™เบตเป‰เปƒเบซเป‰เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบŠเป‰ backends เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป€เบญเบ‡, เบฅเบงเบกเบ—เบฑเบ‡ Azure.
  • เบ›เบฑเปŠเบเบญเบดเบ™ os-wireguard เบเบฑเบš VPN WireGuard เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เป€เบžเบทเปˆเบญเปƒเบŠเป‰เป‚เบกเบ”เบนเบ™ kernel (เบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเป€เบเบปเปˆเบฒเบขเบนเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบšเบœเบนเป‰เปƒเบŠเป‰เป„เบ”เป‰เบ–เบทเบเบเป‰เบฒเบเป„เบ›เป€เบ›เบฑเบ™ plugin os-wireguard-go เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™