OPNsense 21.7 फायरवालहरू सिर्जना गर्नको लागि वितरण किटको रिलीज

फायरवालहरू OPNsense 21.7 सिर्जना गर्न वितरण किटको विमोचन भयो, जुन pfSense परियोजनाको एक शाखा हो, फायरवाल र नेटवर्क गेटवेहरू प्रयोग गर्नका लागि व्यावसायिक समाधानहरूको स्तरमा कार्यक्षमता हुन सक्ने पूर्ण रूपमा खुला वितरण किट सिर्जना गर्ने उद्देश्यले सिर्जना गरिएको हो। । pfSense को विपरीत, परियोजना एक कम्पनी द्वारा नियन्त्रित छैन को रूप मा स्थित छ, समुदाय को प्रत्यक्ष सहभागिता संग विकसित र एक पूर्ण पारदर्शी विकास प्रक्रिया छ, साथ ही साथ व्यापार सहित तेस्रो-पक्ष उत्पादनहरु मा यसको कुनै पनि विकास को उपयोग को अवसर प्रदान गर्दछ। को। वितरण कम्पोनेन्टहरूको स्रोत कोड, साथै असेंबलीका लागि प्रयोग हुने उपकरणहरू, BSD लाइसेन्स अन्तर्गत वितरण गरिन्छ। फ्ल्यास ड्राइभ (422 MB) मा रेकर्डिङको लागि एक LiveCD र प्रणाली छविको रूपमा विधानसभाहरू तयार छन्।

वितरणको आधारभूत सामग्री HardenedBSD कोडमा आधारित छ, जसले FreeBSD को सिङ्क्रोनाइज्ड फोर्कलाई समर्थन गर्दछ, जसले कमजोरीहरूको शोषणको प्रतिरोध गर्न अतिरिक्त सुरक्षा संयन्त्र र प्रविधिहरू एकीकृत गर्दछ। OPNsense को विशेषताहरु मध्ये एक पूर्ण रूपमा खुला बिल्ड टुलकिट, नियमित FreeBSD को शीर्ष मा प्याकेज को रूप मा स्थापना को क्षमता, लोड ब्यालेन्स उपकरण, नेटवर्क मा प्रयोगकर्ता जडान संगठित को लागी एक वेब इन्टरफेस (क्याप्टिभ पोर्टल), संयन्त्र को उपस्थिति। जडान अवस्थाहरू ट्र्याक गर्नका लागि (pf मा आधारित स्टेटफुल फायरवाल), ब्यान्डविथ सीमाहरू सेट गर्न, ट्राफिक फिल्टरिङ, IPsec, OpenVPN र PPTP मा आधारित VPN सिर्जना गर्न, LDAP र RADIUS सँग एकीकरण, DDNS (गतिशील DNS) को लागि समर्थन, दृश्य रिपोर्टहरूको प्रणाली र ग्राफहरू।

वितरणले CARP प्रोटोकलको प्रयोगमा आधारित गल्ती-सहिष्णु कन्फिगरेसनहरू सिर्जना गर्न र मुख्य फायरवालको अतिरिक्त, ब्याकअप नोडलाई सुरूवात गर्न अनुमति दिने उपकरणहरू प्रदान गर्दछ जुन कन्फिगरेसन स्तरमा स्वचालित रूपमा सिङ्क्रोनाइज हुनेछ र भार लिनेछ। प्राथमिक नोडको विफलताको घटना। बुटस्ट्र्याप वेब फ्रेमवर्क प्रयोग गरी निर्मित फायरवाल कन्फिगर गर्नका लागि प्रशासकलाई आधुनिक र सरल इन्टरफेस प्रदान गरिएको छ।

परिवर्तनहरू मध्ये:

  • वितरण HardenedBSD 12.1 को विकासमा आधारित छ। अर्को रिलीज, 22.1, FreeBSD 13 मा माइग्रेट गर्ने योजना छ।
  • नयाँ स्थापनाकर्ता प्रस्ताव गरिएको छ जसले ZFS फाइल प्रणालीसँग विभाजनहरूमा स्थापनाको लागि निर्मित समर्थन प्रदान गर्दछ र UEFI प्रयोग गर्ने भर्चुअल मेसिनहरूमा काम गर्न उपयुक्त छ।
  • फर्मवेयर अद्यावधिक गर्नको लागि इन्टरफेस पुन: डिजाइन गरिएको छ।
  • ट्राफिक फिल्टरिङ गतिविधिलाई प्रतिबिम्बित गर्ने लगमा, नियमहरूको सेट परिवर्तन गरेपछि गलत व्याख्याबाट बच्नको लागि हालको नियम पहिचानकर्ताहरू देखाइन्छ भनी सुनिश्चित गरिन्छ।
  • तपाइँलाई फायरवाल नियम (उपनाम) मा एक विशेष प्रतीकात्मक नाम संग सञ्जाल, होस्ट र पोर्टहरूको सेट सम्बद्ध गर्न अनुमति दिने टेम्प्लेटहरूमा, नेटवर्क मास्कहरूमा बिट मास्कहरू (वाइल्डकार्ड मास्क) निर्दिष्ट गर्ने क्षमता थपिएको छ।

OPNsense 21.7 फायरवालहरू सिर्जना गर्नको लागि वितरण किटको रिलीज


स्रोत: opennet.ru

एक टिप्पणी थप्न