Utgivelse av et distribusjonssett for Γ₯ lage OPNsense 19.7 brannmurer

Etter 6 mΓ₯neders utvikling presentert выпуск дистрибутива для создания мСТсСтСвых экранов OPNsense 19.7, som er en del av pfSense-prosjektet, opprettet med mΓ₯l om Γ₯ danne en helt Γ₯pen distribusjon som kan ha funksjonaliteten til kommersielle lΓΈsninger for utplassering av brannmurer og nettverksporter. I motsetning til pfSense, er prosjektet posisjonert som ikke kontrollert av ett selskap, utviklet med direkte deltakelse fra fellesskapet og har en fullstendig gjennomsiktig utviklingsprosess, i tillegg til Γ₯ gi muligheten til Γ₯ bruke enhver av utviklingen i tredjepartsprodukter, inkludert kommersielle seg. Kildetekstene til distribusjonskomponentene, samt verktΓΈyene som brukes til montering, spre under BSD-lisens. Forsamlinger forberedt i form av en LiveCD og et systembilde for opptak pΓ₯ flash-stasjoner (290 MB).

Det grunnleggende innholdet i distribusjonen er basert pΓ₯ koden HardenedBSD 11, som stΓΈtter en synkronisert fork av FreeBSD, som integrerer ytterligere sikkerhetsmekanismer og teknikker for Γ₯ motvirke utnyttelse av sΓ₯rbarheter. Blant muligheter OPNsense kan skilles ut med et helt Γ₯pent monteringsverktΓΈysett, muligheten til Γ₯ installere i form av pakker pΓ₯ toppen av vanlig FreeBSD, lastbalanseringsverktΓΈy, et webgrensesnitt for Γ₯ organisere brukertilkoblinger til nettverket (Captive portal), tilstedevΓ¦relsen av mekanismer for spore tilkoblingstilstander (stateful brannmur basert pΓ₯ pf), sette restriksjoner bΓ₯ndbredde, trafikkfiltrering, opprette en VPN basert pΓ₯ IPsec, OpenVPN og PPTP, integrasjon med LDAP og RADIUS, stΓΈtte for DDNS (Dynamic DNS), et system med visuelle rapporter og grafer .

I tillegg gir distribusjonen verktΓΈy for Γ₯ lage feiltolerante konfigurasjoner basert pΓ₯ bruken av CARP-protokollen og lar deg starte, i tillegg til hovedbrannmuren, en backup-node som automatisk synkroniseres pΓ₯ konfigurasjonsnivΓ₯ og vil ta over belastningen ved en primΓ¦r nodefeil. Administratoren tilbys et moderne og enkelt grensesnitt for Γ₯ konfigurere brannmuren, bygget ved hjelp av Bootstrap-nettverket.

I den nye versjonen:

  • ВстроСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π»ΠΎΠ³ΠΎΠ² Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ сСрвСр, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Syslog-ng;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ список для просмотра автоматичСски сгСнСрированных ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° статистика для всСх ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π£ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ псСвдонимами Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… мСТсСтСвого экрана (ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ вмСсто хостов, Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ подсСтСй). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° ΠΈ экспорта псСвдонимов Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON. Появилась ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ вСдСния статистики для псСвдонимов;
  • ΠŸΠ΅Ρ€Π΅ΠΏΠΈΡΠ°Π½ ΠΊΠΎΠ΄ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ шлюзов;
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ синхронизации Π³Ρ€ΡƒΠΏΠΏ LDAP;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ запросов подписи сСртификатов;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° прокидывания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· IPsec (VTI);
  • Π§Π΅Ρ€Π΅Π· XMLRPC Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° синхронизация псСвдонимов, VHID ΠΈ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ΠΎΠ²;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Web proxy ΠΈ IPsec Ρ‡Π΅Ρ€Π΅Π· PAM;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ прокси;
  • ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π³Ρ€ΡƒΠΏΠΏ для настройки ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· прокси;
  • ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для Netdata, WireGuard, Maltrail ΠΈ Mail-Backup (PGP). На систСму ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСрвСры Dpinger ΠΈ DHCP;
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ Π½Π° русский язык;
  • ЗадСйствованы Π½ΠΎΠ²Ρ‹Π΅ вСрсии Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 ΠΈ Squid 4.

Kilde: opennet.ru

Legg til en kommentar