De distributie voor het creƫren van firewalls OPNsense 20.7 is beschikbaar

Zag het licht distributie voor het maken van firewalls OPNsense 20.7, dat een afsplitsing is van het pfSense-project, dat is opgericht om een volledig open distributie te vormen met functionaliteit op het niveau van commerciƫle oplossingen voor de implementatie van firewalls en netwerkgateways. In tegenstelling tot pfSense positioneert het project zich als onafhankelijk van ƩƩn bedrijf, en wordt het ontwikkeld met actieve deelname van de gemeenschap en heeft het een volledig transparant ontwikkelingsproces, evenals de mogelijkheid om al zijn ontwikkelingen te gebruiken in externe producten, inclusief commerciƫle. De bronbestanden van de distributiecomponenten, evenals de gebruikte tools voor de bouw, worden verspreid onder de BSD-licentie. Builds poorten voorbereid in de vorm van LiveCD en een systeemkopie voor opname op Flash-opslagmedia (420 MB).

De basisopzet van de distributie is gebaseerd op de code HardenedBSD 12.1, dat een gesynchroniseerde fork van FreeBSD ondersteunt, waarin extra beveiligingsmechanismen en technieken tegen exploitatiemethoden zijn geĆÆntegreerd. Onder mogelijkheden OPNsense kunnen we een volledig open bouwtoolset, de mogelijkheid om pakketten bovenop normaal FreeBSD te installeren, load balancing, een webinterface voor het verbinden van gebruikers met het netwerk (Captive portal), mechanismen voor het volgen van verbindingstoestanden (stateful firewall op basis van pf), capaciteitsbeperkingen, verkeersfiltering, het opzetten van VPN op basis van IPsec, OpenVPN en PPTP, integratie met LDAP en RADIUS, ondersteuning voor DDNS (Dynamic DNS), en een systeem voor visuele rapporten en grafieken onderscheiden.

Bovendien biedt de distributie hulpmiddelen voor het creƫren van fouttolerante configuraties, gebaseerd op het gebruik van het CARP-protocol, waarmee een reserveknooppunt kan worden gestart naast de hoofd-firewall, dat automatisch wordt gesynchroniseerd op configuratieniveau en de belasting overneemt in het geval van een storing van de primaire knoop. Voor de beheerder is er een moderne en gebruiksvriendelijke interface voor het configureren van de firewall, gebouwd met behulp van het webframework Bootstrap.

De distributie voor het creƫren van firewalls OPNsense 20.7 is beschikbaar

In de nieuwe versie:

  • ondersteuning voor DHCPv6 Multi-WAN toegevoegd voor verbinding via meerdere kanalen;
  • mogelijk gemaakt om eigen pagina's te definiĆ«ren die worden weergegeven bij verbindingsfouten via webproxy;
  • de implementatie van het systeem voor detectie en preventie van netwerkaanvallen is geüpdatet naar Suricata 5;
  • het basissysteem is gesynchroniseerd met HardenedBSD 12.1, een fork van FreeBSD 12.1, waarin extra beveiligingsmechanismen en technieken tegen exploitatie van kwetsbaarheden zijn geĆÆntegreerd;
  • een rapport met een hiĆ«rarchische weergave van informatie over netwerkaansluitingen is toegevoegd;
  • API geĆÆmplementeerd voor beheer van de firewall;
  • uitgebreide mogelijkheden voor het filteren van logs on-the-fly.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster