ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ OPNsense 23.1

Π‘ΠΎΠ·Π΄Π°Π΄Π΅Π½ΠΎ Π΅ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ΠΎΡ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ OPNsense 23.1, кој Π΅ Π³Ρ€Π°Π½ΠΊΠ° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ pfSense, создадСн со Ρ†Π΅Π» Π΄Π° сС создадС ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½ΠΎ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° кој Π±ΠΈ ΠΌΠΎΠΆΠ΅Π» Π΄Π° ΠΈΠΌΠ° функционалност Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π·Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠ° ΠΏΠΎΡ€Ρ‚ΠΈ. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ pfSense, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Π΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½ ΠΊΠ°ΠΊΠΎ Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π΅Π΄Π½Π° компанија, Ρ€Π°Π·Π²ΠΈΠ΅Π½ со Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ учСство Π½Π° Π·Π°Π΅Π΄Π½ΠΈΡ†Π°Ρ‚Π° ΠΈ ΠΈΠΌΠ° цСлосно транспарСнтСн процСс Π½Π° Ρ€Π°Π·Π²ΠΎΡ˜, ΠΊΠ°ΠΊΠΎ ΠΈ Π΄Π°Π²Π° моТност Π΄Π° сС користи кој Π±ΠΈΠ»ΠΎ ΠΎΠ΄ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ ΡΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ° Π²ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΎΠ½ΠΈΠ΅. Π˜Π·Π²ΠΎΡ€Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°, ΠΊΠ°ΠΊΠΎ ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користат Π·Π° ΡΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ΅, сС дистрибуираат ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° BSD. Π‘ΠΊΠ»ΠΎΠΏΠΈΡ‚Π΅ сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° LiveCD ΠΈ систСмска слика Π·Π° снимањС Π½Π° Ρ„Π»Π΅Ρˆ-дискови (399 MB).

ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° содрТина Π½Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° сС Π±Π°Π·ΠΈΡ€Π° Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° FreeBSD. ΠœΠ΅Ρ“Ρƒ карактСристикитС Π½Π° OPNsense сС ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½ΠΎ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Π³Ρ€Π°Π΄Π΅ΡšΠ΅, моТност Π·Π° ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π°Π΄ ΠΎΠ±ΠΈΡ‡Π½ΠΈΠΎΡ‚ FreeBSD, Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅, Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° кориснички врски со ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (Captive ΠΏΠΎΡ€Ρ‚Π°Π»), присуство Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° слСдСњС Π½Π° ΡΠΎΡΡ‚ΠΎΡ˜Π±ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ (stateful firewall Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° pf), ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ° Π½Π° пропусниот опсСг, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜, создавањС VPN Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° IPsec, OpenVPN ΠΈ PPTP, ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° со LDAP ΠΈ RADIUS, ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° DDNS (Dynamic DNS), систСм Π½Π° Π²ΠΈΠ·ΡƒΠ΅Π»Π½ΠΈ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ½ΠΈ.

Π”ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° создавањС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ‚Π½ΠΈ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π²Ρ€Π· основа Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ CARP ΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° стартуватС, ΠΏΠΎΠΊΡ€Π°Ρ˜ Π³Π»Π°Π²Π½ΠΈΠΎΡ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, Ρ€Π΅Π·Π΅Ρ€Π²Π΅Π½ јазол кој автоматски ќС сС синхронизира Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠΈ ќС Π³ΠΎ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ Ρ‚ΠΎΠ²Π°Ρ€ΠΎΡ‚ Π²ΠΎ настанот Π½Π° нСуспСх Π½Π° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΠΎΡ‚ јазол. На администраторот ΠΌΡƒ сС Π½ΡƒΠ΄ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ ΠΈ СдноставСн ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ со помош Π½Π° Π²Π΅Π±-Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Bootstrap.

ΠœΠ΅Ρ“Ρƒ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅:

  • ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΊΠ°Ρ‚Π° Π½Π° FreeBSD 13-STABLE сС ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ΠΈ.
  • АТурирани Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ ΠΎΠ΄ ΠΏΡ€ΠΈΡΡ‚Π°Π½ΠΈΡˆΡ‚Π°, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, php 8.1.14 ΠΈ sudo 1.9.12p2.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ Π½ΠΎΠ²Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° Π±Π»ΠΎΠΊ листа Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° DNS, ΠΏΡ€Π΅ΠΏΠΈΡˆΠ°Π½Π° Π²ΠΎ Python ΠΈ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° Ρ€Π°Π·Π½ΠΈ списоци Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈ ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈ содрТини.
  • ОбСзбСдСно Π΅ Π°ΠΊΡƒΠΌΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° статистика Π·Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Unbound DNS-сСрвСрот, кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΎ слСдитС ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ DNS Π²ΠΎ однос Π½Π° корисницитС.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ Π΅ Π½ΠΎΠ² Ρ‚ΠΈΠΏ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ BGP ASN.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½ Π΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ Ρ€Π΅ΠΆΠΈΠΌ PPPoEv6 Π·Π° сСлСктивно Π΄Π° сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IPv6.
  • Π”ΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° SLAAC WAN ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π±Π΅Π· DHCPv6.
  • ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° Ρ„Π°ΡœΠ°ΡšΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со IPsec Π±Π΅Π° ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ΠΈ Π²ΠΎ Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° MVC, ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π΄Π° сС ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со API Π²ΠΎ Π½ΠΈΠ².
  • ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈΡ‚Π΅ Π·Π° IPsec сС прСмСстСни Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° swanctl.conf.
  • Π’ΠΊΠ»ΡƒΡ‡Π΅Π½ Π΅ ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΠΊΠΎΡ‚ os-sslh, кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° мултиплСксиратС HTTPS, SSH, OpenVPN, tinc ΠΈ XMPP ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ ΠΏΡ€Π΅ΠΊΡƒ Π΅Π΄Π½Π° ΠΌΡ€Π΅ΠΆΠ½Π° ΠΏΠΎΡ€Ρ‚Π° 443.
  • ΠŸΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΠΊΠΎΡ‚ os-ddclient (Dynamic DNS Client) сСга Π½ΡƒΠ΄ΠΈ моТност Π΄Π° Π³ΠΈ користитС Π²Π°ΡˆΠΈΡ‚Π΅ сопствСни Π·Π°Π΄Π½ΠΈ Π΄Π΅Π»ΠΎΠ²ΠΈ, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΎ ΠΈ Azure.
  • ΠŸΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΠΊΠΎΡ‚ os-wireguard со VPN WireGuard Π΅ стандардно ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ (стариот Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° корисник Π΅ прСмСстСн Π²ΠΎ посСбСн ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΠΊ os-wireguard-go).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€