De release van de distributie voor het opzetten van firewalls OPNsense 25.7 is gepubliceerd. Dit project, dat in 2015 van de pfSense-project is afgesplitst, heeft als doel een volledig open distributie te ontwikkelen die een functionaliteit op het niveau van commerciële oplossingen kan aanbieden voor het opzetten van firewalls en netwerkschakelaars. In tegenstelling tot pfSense wordt het project gepositioneerd als niet onder controle van één bedrijf, maar ontwikkeld met directe deelname van de gemeenschap en met een volledig transparant ontwikkelingsproces, en biedt het de mogelijkheid om al zijn ontwikkelingen in externe producten, inclusief commerciële, te gebruiken. De bronbestanden van de distributiecomponenten en de gereedschappen die voor de assemblage worden gebruikt, worden verspreid onder de BSD-licentie. De builds zijn beschikbaar als LiveCD en als systeembestanden voor installatie op Flash-schijven (490 MB).
De inhoud van de distributie is gebaseerd op de code van FreeBSD. Onder de mogelijkheden van OPNsense bevinden zich: volledig open bouwtoolkit, ondersteuning voor installatie in de vorm van pakketten bovenop reguliere FreeBSD, load balancing, een webinterface voor het organiseren van gebruikersverbindingen met het netwerk (Captive portal), mechanismen voor het volgen van de status van verbindingen (stateful firewall op basis van pf), bandbreedtebeperkingssysteem, verkeersfiltering, creatie VPN op basis van IPsec, OpenVPN en PPTP, integratie met LDAP en RADIUS, ondersteuning voor DDNS (Dynamic DNS), een systeem van visuele rapporten en grafieken.
Op basis van de distributie kunnen er fouttolerante configuraties worden gemaakt, gebaseerd op het CARP-protocol en waarmee je naast de hoofd firewall een reserveknoop kunt opstarten die automatisch op configuratieniveau wordt gesynchroniseerd en de belasting overneemt in het geval van een storing van de primaire knoop. Voor de beheerder is er een webinterface beschikbaar voor het configureren van de firewall, die is gebouwd met behulp van de webframeworks Bootstrap en Phalcon MVC.
Onder de wijzigingen:
- Er is overgestapt op de codebasis FreeBSD 14.3 (voorheen werd de code FreeBSD 14.2 gebruikt).
- De installatieassistent is overgeschakeld naar het gebruik van het MVC-framework en is nu ook toegankelijk via een Web API voor de automatisering van netwerkconfiguratiebeheer.
- Dnsmasq is als standaardimplementatie voor DHCP ingevoerd in plaats van ISC DHCP. Een optionele mogelijkheid om de DHCP-server Kea voor DHCPv6 te gebruiken, is toegevoegd.
- Er is gewerkt aan het scheiden van bevoegdheden bij het gebruik van de webinterface. Een experimentele mogelijkheid is toegevoegd om de webinterface onder een aparte gebruiker 'wwwonly' in plaats van 'root' uit te voeren.
- Er is een optie 'expire' aan de firewall toegevoegd voor het automatisch opschonen van tabellen via cron. Een nieuw cachingmodel voor aliassen is geïmplementeerd.
- Aan de Captive portal zijn extra authenticatieprofielen toegevoegd.
- De FreeBSD-kmods repository is standaard uitgeschakeld en externe plugins die door de gemeenschap worden ontwikkeld zijn verborgen (op de pagina met plugins is een knop toegevoegd om dergelijke plugins weer te geven).
- De tool voor indringingsdetectie is uitgebreid met ondersteuning voor de JA4 verkeersafdrukmethode.
- De gebruikersinterface is verbeterd voor het automatiseren van acties met de firewall.
- Er is een plugin toegevoegd voor het opslaan van back-ups via SFTP.
- In de gebruikersinterface voor de tabelindeling van inhoud is de JavaScript-bibliotheek Tabulator gebruikt in plaats van Bootgrid.
- Plugins bijgewerkt: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 en os-strongswan-legacy 1.0.
Bron: opennet.ru
