เบ›เปˆเบญเบเบŠเบธเบ”เปเบˆเบเบขเบฒเบเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เป„เบŸเบงเป OPNsense 22.1

เบเบฒเบ™เบ›เปˆเบญเบเบŠเบธเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเป‰เบฒเบ‡เป„เบŸเบงเป OPNsense 22.1 เป„เบ”เป‰เบˆเบฑเบ”เบ‚เบถเป‰เบ™, เป€เบŠเบดเปˆเบ‡เป€เบ›เบฑเบ™เบชเบฒเบ‚เบฒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™ pfSense, เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเบกเบตเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบŠเบธเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบšเบšเป€เบ›เบตเบ”เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆเบขเบนเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบเบฒเบ™เบ„เป‰เบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบŸเบงเปเปเบฅเบฐเบ›เบฐเบ•เบนเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. . เบšเปเปˆเป€เบซเบกเบทเบญเบ™เบเบฑเบš pfSense, เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบˆเบฑเบ”เบขเบนเปˆเปƒเบ™เบ•เปเบฒเปเบซเบ™เปˆเบ‡เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบšเปเบฅเบดเบชเบฑเบ”เบซเบ™เบถเปˆเบ‡, เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ”เป‰เบงเบเบเบฒเบ™เบกเบตเบชเปˆเบงเบ™เบฎเปˆเบงเบกเป‚เบ”เบเบเบปเบ‡เบ‚เบญเบ‡เบŠเบธเบกเบŠเบปเบ™เปเบฅเบฐเบกเบตเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ—เบตเปˆเป‚เบ›เปˆเบ‡เปƒเบชเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบชเบฐเบซเบ™เบญเบ‡เป‚เบญเบเบฒเบ”เบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ”เป†เบ‚เบญเบ‡เบกเบฑเบ™เปƒเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบก, เบฅเบงเบกเบ—เบฑเบ‡เบเบฒเบ™เบ„เป‰เบฒ. เบญเบฑเบ™. เบฅเบฐเบซเบฑเบ”เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบเบฒเบ™เปเบˆเบเบขเบฒเบ, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบ—เบตเปˆเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบฐเบเบญเบš, เบ–เบทเบเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” BSD. เบเบฒเบ™เบ›เบฐเบเบญเบšเป„เบ”เป‰เบ–เบทเบเบเบฐเบเบฝเบกเปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡ LiveCD เปเบฅเบฐเบฎเบนเบšเบžเบฒเบšเบฅเบฐเบšเบปเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบšเบฑเบ™เบ—เบถเบเปƒเบ™ Flash drives (339 MB).

เป€เบ™เบทเป‰เบญเปƒเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เปเบˆเบเบขเบฒเบเปเบกเปˆเบ™เบญเบตเบ‡เปƒเบชเปˆเบฅเบฐเบซเบฑเบ” FreeBSD. เปƒเบ™เบšเบฑเบ™เบ”เบฒเบ„เบธเบ™เบฅเบฑเบเบชเบฐเบ™เบฐเบ‚เบญเบ‡ OPNsense เปเบกเปˆเบ™เบŠเบธเบ”เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเปเปˆเบชเป‰เบฒเบ‡เบ—เบตเปˆเป€เบ›เบตเบ”เป€เบœเบตเบเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบ™เบฎเบนเบšเปเบšเบšเบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบขเบนเปˆเป€เบ—เบดเบ‡เบชเบธเบ”เบ‚เบญเบ‡ FreeBSD เบ›เบปเบเบเบฐเบ•เบด, เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเบฒเบ™เบ”เบธเปˆเบ™เบ”เปˆเบฝเบ‡เบเบฒเบ™เป‚เบซเบผเบ”, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ (Captive portal), เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เบเบปเบ™เป„เบ. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบกเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ (firewall เบ‚เบญเบ‡เบฅเบฑเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ pf), เบเปเบฒเบ™เบปเบ”เบ‚เบญเบšเป€เบ‚เบ”เบˆเปเบฒเบเบฑเบ”เปเบšเบ™เบงเบดเบ”, เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™, เบเบฒเบ™เบชเป‰เบฒเบ‡ VPN เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆ IPsec, OpenVPN เปเบฅเบฐ PPTP, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡เบเบฑเบš LDAP เปเบฅเบฐ RADIUS, เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ DDNS (Dynamic DNS), เบฅเบฐเบšเบปเบšเบเบฒเบ™เบฅเบฒเบเบ‡เบฒเบ™เบžเบฒเบšเปเบฅเบฐ เบเบฃเบฒเบŸ.

เบเบฒเบ™เปเบˆเบเบขเบฒเบเปƒเบซเป‰เป€เบ„เบทเปˆเบญเบ‡เบกเบทเปƒเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ—เบปเบ™เบ—เบฒเบ™เบ•เปเปˆเบ„เบงเบฒเบกเบœเบดเบ”เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™ CARP เปเบฅเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เบ•เบปเบง, เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเป„เบŸเบงเปเบ•เบปเป‰เบ™เบ•เป, เป‚เบซเบ™เบ”เบชเปเบฒเบฎเบญเบ‡เบ—เบตเปˆเบˆเบฐเบ–เบทเบ synchronized เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบˆเบฐเป€เบญเบปเบฒเบเบฒเบ™เป‚เบซเบผเบ”เปƒเบ™. เป€เบซเบ”เบเบฒเบ™เบ‚เบญเบ‡เบ„เบงเบฒเบกเบฅเบปเป‰เบกเป€เบซเบผเบงเบ‚เบญเบ‡ node เบ•เบปเป‰เบ™เบ•เป. เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบกเบตเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเปเบฅเบฐเบ‡เปˆเบฒเบเบ”เบฒเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒเป„เบŸเบงเป, เบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเปƒเบŠเป‰เบเบญเบšเป€เบงเบฑเบš Bootstrap.

เปƒเบ™เบšเบฑเบ™เบ”เบฒเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡:

  • ะžััƒั‰ะตัั‚ะฒะปั‘ะฝ ะฟะตั€ะตั…ะพะด ะฝะฐ ะฒะตั‚ะบัƒ FreeBSD 13-STABLE (ะฟั€ะพัˆะปะฐั ะฒะตั€ัะธั ะฑะฐะทะธั€ะพะฒะฐะปะฐััŒ ะฝะฐ HardenedBSD 12.1).
  • ะžะฑะตัะฟะตั‡ะตะฝะพ ัƒะบะฐะทะฐะฝะธะต ะฒ ะปะพะณะต ะธะฝั„ะพั€ะผะฐั†ะธะธ ะพะฑ ัƒั€ะพะฒะฝะต ะฒะฐะถะฝะพัั‚ะธ ัะพะพะฑั‰ะตะฝะธั (severity) ะดะปั ั„ะธะปัŒั‚ั€ะฐั†ะธะธ ะปะพะณะพะฒ ะฟะพ ะดะฐะฝะฝะพะผัƒ ะทะฝะฐั‡ะตะฝะธัŽ.
  • ะ’ ัะพัั‚ะฐะฒ ะฒะบะปัŽั‡ะตะฝะฐ ัƒั‚ะธะปะธั‚ะฐ opnsense-log ะดะปั ะธะฝัะฟะตะบั‚ะธั€ะพะฒะฐะฝะธั ะปะพะณะพะฒ.
  • ะ’ะพ ั„ั€ะตะผะฒะพั€ะบ tunables ะดะพะฑะฐะฒะปะตะฝั‹ ัั€ะตะดัั‚ะฒะฐ ะดะปั ะฟะตั€ะตะพะฟั€ะตะดะตะปะตะฝะธั sysctl.
  • ะฃัะบะพั€ะตะฝ ะฟั€ะพั†ะตัั ะทะฐะณั€ัƒะทะบะธ ะธ ะฝะฐัั‚ั€ะพะนะบะธ ัะตั‚ะตะฒั‹ั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ. ะžััƒั‰ะตัั‚ะฒะปั‘ะฝ ะฟะตั€ะตั…ะพะด ะฝะฐ ะธัะฟะพะปัŒะทะพะฒะฐะฝะธะต ะทะฐะณั€ัƒะทั‡ะธะบะฐ LUA.
  • ะžะฑะฝะพะฒะปะตะฝั‹ ะฒะตั€ัะธะธ ะดะพะฟะพะปะฝะธั‚ะตะปัŒะฝั‹ั… ะฟั€ะพะณั€ะฐะผะผ ะธะท ะฟะพั€ั‚ะพะฒ, ะฝะฐะฟั€ะธะผะตั€, filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog-ng 3.35.1, unbound 1.14.0, wpa_supplicant 2.10.

เบ›เปˆเบญเบเบŠเบธเบ”เปเบˆเบเบขเบฒเบเป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เป„เบŸเบงเป OPNsense 22.1


เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™