ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ OPNsense 21.7

Π‘Π΅ ΠΎΠ΄Ρ€ΠΆΠ° ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ΠΎΡ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ OPNsense 21.7, кој Π΅ Π³Ρ€Π°Π½ΠΊΠ° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ pfSense, создадСн со Ρ†Π΅Π» Π΄Π° сС создадС ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½ΠΎ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ дистрибутивСн ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ кој Π±ΠΈ ΠΌΠΎΠΆΠ΅Π» Π΄Π° ΠΈΠΌΠ° функционалност Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π·Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΈ . Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ pfSense, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Π΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½ ΠΊΠ°ΠΊΠΎ Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π΅Π΄Π½Π° компанија, Ρ€Π°Π·Π²ΠΈΠ΅Π½ со Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ учСство Π½Π° Π·Π°Π΅Π΄Π½ΠΈΡ†Π°Ρ‚Π° ΠΈ ΠΈΠΌΠ° цСлосно транспарСнтСн процСс Π½Π° Ρ€Π°Π·Π²ΠΎΡ˜, ΠΊΠ°ΠΊΠΎ ΠΈ Π΄Π°Π²Π° моТност Π΄Π° сС користи кој Π±ΠΈΠ»ΠΎ ΠΎΠ΄ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ ΡΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ° Π²ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΎΠ½ΠΈΠ΅. Π˜Π·Π²ΠΎΡ€Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°, ΠΊΠ°ΠΊΠΎ ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користат Π·Π° ΡΠΊΠ»ΠΎΠΏΡƒΠ²Π°ΡšΠ΅, сС дистрибуираат ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° BSD. Π‘ΠΊΠ»ΠΎΠΏΠΈΡ‚Π΅ сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ° Π½Π° LiveCD ΠΈ систСмска слика Π·Π° снимањС Π½Π° Ρ„Π»Π΅Ρˆ-дискови (422 MB).

Базовая Π½Π°Ρ‡ΠΈΠ½ΠΊΠ° дистрибутива основываСтся Π½Π° ΠΊΠΎΠ΄Π΅ HardenedBSD, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ синхронизированный Ρ„ΠΎΡ€ΠΊ FreeBSD, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ противодСйствия ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ эксплуатации уязвимостСй. Π‘Ρ€Π΅Π΄ΠΈ возмоТностСй OPNsense ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ сборочный инструмСнтарий, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ установки Π² Ρ„ΠΎΡ€ΠΌΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ FreeBSD, срСдства балансировки Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, web-интСрфСйс для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊ сСти (Captive portal), Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² отслСТиваниСм состояний соСдинСний (stateful firewall Π½Π° основС pf), Π·Π°Π΄Π°Π½ΠΈΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ пропускной способности, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, созданиС VPN Π½Π° Π±Π°Π·Π΅ IPsec, OpenVPN ΠΈ PPTP, интСграция с LDAP ΠΈ RADIUS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° DDNS (Dynamic DNS), систСма наглядных ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠ² ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ².

Π”ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° создавањС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ‚Π½ΠΈ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π²Ρ€Π· основа Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ CARP ΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° стартуватС, ΠΏΠΎΠΊΡ€Π°Ρ˜ Π³Π»Π°Π²Π½ΠΈΠΎΡ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, Ρ€Π΅Π·Π΅Ρ€Π²Π΅Π½ јазол кој автоматски ќС сС синхронизира Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠΈ ќС Π³ΠΎ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ Ρ‚ΠΎΠ²Π°Ρ€ΠΎΡ‚ Π²ΠΎ настанот Π½Π° нСуспСх Π½Π° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½ΠΈΠΎΡ‚ јазол. На администраторот ΠΌΡƒ сС Π½ΡƒΠ΄ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π΅Π½ ΠΈ СдноставСн ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ со помош Π½Π° Π²Π΅Π±-Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Bootstrap.

ΠœΠ΅Ρ“Ρƒ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅:

  • Дистрибутив основан Π½Π° Π½Π°Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ… HardenedBSD 12.1. Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ выпускС 22.1 планируСтся ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ Π½Π° FreeBSD 13.
  • ΠŸΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ инсталлятор, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ установки Π½Π° Ρ€Π°Π·Π΄Π΅Π»Ρ‹ с Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмой ZFS ΠΈ ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½Ρ‹ΠΉ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°ΡˆΠΈΠ½Π°Ρ…, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ UEFI.
  • ΠŸΠ΅Ρ€Π΅Ρ€Π°Π±ΠΎΡ‚Π°Π½ интСрфСйс для обновлСния ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ.
  • Π’ Π»ΠΎΠ³Π΅, ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰Π΅ΠΌ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, обСспСчСно отобраТСния Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠ² ΠΏΡ€Π°Π²ΠΈΠ» для избСТания Π½Π΅Π²Π΅Ρ€Π½ΠΎΠΉ Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ²ΠΊΠΈ послС измСнСния Π½Π°Π±ΠΎΡ€Π° ΠΏΡ€Π°Π²ΠΈΠ».
  • Π’ ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π°ΡΡΠΎΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π±ΠΎΡ€ сСтСй, хостов ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ² с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌ ΡΠΈΠΌΠ²ΠΎΠ»ΡŒΠ½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… мСТсСтСвого экрана (aliases), Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ указания Π±ΠΈΡ‚ΠΎΠ²Ρ‹Ρ… масок (wildcard mask) Π² сСтСвых масках.

ΠžΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π·Π° создавањС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ OPNsense 21.7


Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€