OPNsense 20.1 рдлрд╛рдпрд░рд╡реЙрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдХрд┐рдЯ рдЙрдкрд▓рдмреНрдз рдЖрд╣реЗ

рдкреНрд░рдХрд╛рд╢ рдкрд╛рд╣рд┐рд▓рд╛ рдлрд╛рдпрд░рд╡реЙрд▓ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдХрд┐рдЯ рдУрдкрдирд╕реЗрдиреНрд╕ 20.1, рдЬреЛ pfSense рдкреНрд░рдХрд▓реНрдкрд╛рдЪрд╛ рдПрдХ рдХрд╛рдЯрд╛ рдЖрд╣реЗ, рдЬреЛ рдлрд╛рдпрд░рд╡реЙрд▓ рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЧреЗрдЯрд╡реЗ рддреИрдирд╛рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдЙрдкрд╛рдпрд╛рдВрдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдЕрд╕реВ рд╢рдХреЗрд▓ рдЕрд╕реЗ рдкреВрд░реНрдгрдкрдгреЗ рдореБрдХреНрдд рд╡рд┐рддрд░рдг рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдЙрджреНрджреЗрд╢рд╛рдиреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ. pfSense рдЪреНрдпрд╛ рд╡рд┐рдкрд░реАрдд, рд╣рд╛ рдкреНрд░рдХрд▓реНрдк рдПрдХрд╛ рдХрдВрдкрдиреАрджреНрд╡рд╛рд░реЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдирд╛рд╣реА, рд╕рдореБрджрд╛рдпрд╛рдЪреНрдпрд╛ рдереЗрдЯ рд╕рд╣рднрд╛рдЧрд╛рдиреЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗрд▓рд╛ рдЖрд╣реЗ рдЖрдгрд┐ рдкреВрд░реНрдгрдкрдгреЗ рдкрд╛рд░рджрд░реНрд╢рдХ рд╡рд┐рдХрд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЖрд╣реЗ, рддрд╕реЗрдЪ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХрд╛рдВрд╕рд╣ рддреГрддреАрдп-рдкрдХреНрд╖ рдЙрддреНрдкрд╛рджрдирд╛рдВрдордзреНрдпреЗ рддреНрдпрд╛рдЪрд╛ рдХреЛрдгрддрд╛рд╣реА рд╡рд┐рдХрд╛рд╕ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рд╕рдВрдзреА рдкреНрд░рджрд╛рди рдХрд░рддреЛ. рдЪреНрдпрд╛ рд╡рд┐рддрд░рдг рдШрдЯрдХрд╛рдВрдЪреЗ рд╕реНрддреНрд░реЛрдд рдордЬрдХреВрд░, рддрд╕реЗрдЪ рдЕрд╕реЗрдВрдмреНрд▓реАрд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗрд▓реА рд╕рд╛рдзрдиреЗ, рдкреНрд░рд╕рд╛рд░ BSD рдкрд░рд╡рд╛рдиреНрдпрд╛ рдЕрдВрддрд░реНрдЧрдд. рд╕рдВрдореЗрд▓рдиреЗ рддрдпрд╛рд░ рдлреНрд▓реЕрд╢ рдбреНрд░рд╛рдЗрд╡реНрд╣ (280 рдПрдордмреА) рд╡рд░ рд░реЗрдХреЙрд░реНрдбрд┐рдВрдЧрд╕рд╛рдареА рд▓рд╛рдЗрд╡реНрд╣рд╕реАрдбреА рдЖрдгрд┐ рд╕рд┐рд╕реНрдЯрдо рдЗрдореЗрдЬрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд.

рд╡рд┐рддрд░рдгрд╛рдЪреА рдореВрд▓рднреВрдд рд╕рд╛рдордЧреНрд░реА рдХреЛрдбрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдЖрд╣реЗ рдХрдареЛрд░BSD резреи.рез, рдЬреЗ FreeBSD рдЪреНрдпрд╛ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭреНрдб рдлреЛрд░реНрдХрд▓рд╛ рд╕рдорд░реНрдерди рджреЗрддреЗ, рдЬреЗ рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреЗ рд╢реЛрд╖рдг рд░реЛрдЦрдгреНрдпрд╛рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рдпрдВрддреНрд░рдгрд╛ рдЖрдгрд┐ рддрдВрддреНрд░реЗ рдПрдХрддреНрд░рд┐рдд рдХрд░рддреЗ. рдордзреНрдпреЗ рд╕рдВрдзреА OPNsense рдкреВрд░реНрдгрдкрдгреЗ рдУрдкрди рдЕрд╕реЗрдВрдмреНрд▓реА рдЯреВрд▓рдХрд┐рдЯ, рдирд┐рдпрдорд┐рдд рдлреНрд░реАрдмреАрдПрд╕рдбреАрдЪреНрдпрд╛ рд╢реАрд░реНрд╖рд╕реНрдерд╛рдиреА рдкреЕрдХреЗрдЬреЗрд╕рдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛, рд▓реЛрдб рдмреЕрд▓рдиреНрд╕рд┐рдВрдЧ рдЯреВрд▓реНрд╕, рдиреЗрдЯрд╡рд░реНрдХрд╢реА рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдХрдиреЗрдХреНрд╢рди рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ (рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓), рдпрдВрддреНрд░рдгрд╛рдВрдЪреА рдЙрдкрд╕реНрдерд┐рддреА рдпрд╛рджреНрд╡рд╛рд░реЗ рдУрд│рдЦрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ. рдЯреНрд░реЕрдХрд┐рдВрдЧ рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд┐рддреА (pf рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рд╕реНрдЯреЗрдЯрдлреБрд▓ рдлрд╛рдпрд░рд╡реЙрд▓), рдкреНрд░рддрд┐рдмрдВрдз рдмрдБрдбрд╡рд┐рдбреНрде рд╕реЗрдЯ рдХрд░рдгреЗ, рдЯреНрд░реЕрдлрд┐рдХ рдлрд┐рд▓реНрдЯрд░рд┐рдВрдЧ, IPsec, OpenVPN рдЖрдгрд┐ PPTP рд╡рд░ рдЖрдзрд╛рд░рд┐рдд VPN рддрдпрд╛рд░ рдХрд░рдгреЗ, LDAP рдЖрдгрд┐ RADIUS рд╕рд╣ рдПрдХрддреНрд░реАрдХрд░рдг, DDNS (рдбрд╛рдпрдиреЕрдорд┐рдХ DNS) рд╕рд╛рдареА рд╕рдорд░реНрдерди, рджреГрд╢реНрдп рдЕрд╣рд╡рд╛рд▓ рдЖрдгрд┐ рдЖрд▓реЗрдЦрд╛рдВрдЪреА рдПрдХ рдкреНрд░рдгрд╛рд▓реА .

рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рд╡рд┐рддрд░рдг CARP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рд╡рд╛рдкрд░рд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рджреЛрд╖-рд╕рд╣рд┐рд╖реНрдгреБ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд╛рдзрдиреЗ рдкреНрд░рджрд╛рди рдХрд░рддреЗ рдЖрдгрд┐ рдореБрдЦреНрдп рдлрд╛рдпрд░рд╡реЙрд▓ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдПрдХ рдмреЕрдХрдЕрдк рдиреЛрдб рдЬреЛ рдЖрдкреЛрдЖрдк рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕реНрддрд░рд╛рд╡рд░ рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЭ рдХреЗрд▓рд╛ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рддреЛ рддрд╛рдмреНрдпрд╛рдд рдШреЗрдИрд▓. рдкреНрд░рд╛рдердорд┐рдХ рдиреЛрдб рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕ рднрд╛рд░. рдкреНрд░рд╢рд╛рд╕рдХрд╛рд▓рд╛ рдлрд╛рдпрд░рд╡реЙрд▓ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдзреБрдирд┐рдХ рдЖрдгрд┐ рд╕реЛрдкрд╛ рдЗрдВрдЯрд░рдлреЗрд╕ рджрд┐рд▓рд╛ рдЬрд╛рддреЛ, рдЬреЛ рдмреВрдЯрд╕реНрдЯреНрд░реЕрдк рд╡реЗрдм рдлреНрд░реЗрдорд╡рд░реНрдХ рд╡рд╛рдкрд░реВрди рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рдирд╡реАрди рдЖрд╡реГрддреНрддреАрдордзреНрдпреЗ:

  • рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХ (рдХреЕрдкреНрдЯрд┐рд╡реНрд╣ рдкреЛрд░реНрдЯрд▓) рд╢реА рдЬреЛрдбрдгреНрдпрд╛рд╕рд╛рдареА рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕рдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд╛рдврд╡рд┐рд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ;
  • IPsec рдЖрддрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ;
  • рд▓рдВрдмрд╡рд░реНрддреБрд│рд╛рдХрд╛рд░ рд╡рдХреНрд░ рдЕрд▓реНрдЧреЛрд░рд┐рджрдо рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА;
  • VXLAN рдЖрдгрд┐ рд▓реВрдкрдмреЕрдХ рдЙрдкрдХрд░рдгрд╛рдВрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ;
  • рдлрд░реНрдорд╡реЗрдЕрд░ рдХрд╛рдордЧрд┐рд░реА рддрдкрд╛рд╕рдгреНрдпрд╛ рдордЬрдмреВрдд рдХреЗрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛ рдЖрд╣реЗрдд;
  • рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рдмрд╛рдВрдзреАрд▓ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдирд┐рдпрдорд╛рдВрдордзреНрдпреЗ, рдкреЕрдХреЗрдЯреНрд╕рдЪреНрдпрд╛ (рдЗрдирдХрдорд┐рдВрдЧ/рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ) рджрд┐рд╢реЗрдиреЗ рдмрдВрдзрдирдХрд╛рд░рдХ рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрдгрд┐ рдиреЙрди-рдХреНрд╡рд┐рдХ рдореЛрдбрдордзреНрдпреЗ рдХрд╛рд░реНрдп рдХрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ (рдЕрдЯреА рдкреВрд░реНрдг рдХрд░рдгрд╛рд░рд╛ рд╢реЗрд╡рдЯрдЪрд╛ рдирд┐рдпрдо рдЯреНрд░рд┐рдЧрд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдкрд╣рд┐рд▓рд╛ рдирд╛рд╣реА);
  • рд▓реЙрдЧрд┐рдВрдЧ рдлреНрд░рдВрдЯрдПрдВрдб MVC рдлреНрд░реЗрдорд╡рд░реНрдХ рд╡рд╛рдкрд░реВрди рдкреБрдиреНрд╣рд╛ рд▓рд┐рд╣реАрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рдЖрддрд╛ API рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ;
  • рдкрд╛рдпрдердирдЪреА рдбреАрдлреЙрд▓реНрдЯ рдЖрд╡реГрддреНрддреА 3.7 рдЖрд╣реЗ;
  • LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 рдЖрдгрд┐ jQuery 3.4.1 рд╕рд╣ рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдЖрд╡реГрддреНрддреНрдпрд╛;
  • Google Backup API 2.4 рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛