Dostępny jest dystrybucja do tworzenia zapór ogniowych OPNsense 20.1

Zobaczył światło dystrybucja do tworzenia zapór sieciowych OPNsense 20.1, która jest odgałęzieniem projektu pfSense, stworzonym w celu utworzenia całkowicie otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany z bezpośrednim udziałem społeczności i posiadający w pełni przejrzysty proces rozwoju, a także oferujący możliwość wykorzystywania wszelkich swoich rozwiązań w produktach zewnętrznych, w tym komercyjnych. Źródłowe teksty komponentów dystrybucji oraz używane do budowy narzędzia, są rozpowszechniane na licencji BSD. Wydania przygotowano w formie LiveCD i obrazu systemu do nagrania na pamięci Flash (280 MB).

Podstawowy rdzeń dystrybucji oparty jest na kodzie HardenedBSD 11, wspierającym zsynchronizowany fork FreeBSD, w który zintegrowane są dodatkowe mechanizmy ochrony oraz techniki przeciwdziałania metodom wykorzystywania luk w zabezpieczeniach. Wśród możliwości OPNsense można wyróżnić całkowicie otwarte narzędzia do budowy, możliwość instalacji w formie pakietów na zwykłym FreeBSD, środki do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), dostępność mechanizmów monitorowania stanów połączeń (zapora stanowa na podstawie pf), ustalanie ograniczeń przepustowości, filtracja ruchu, tworzenie VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie dla DDNS (Dynamic DNS), system wizualnych raportów i wykresów.

Ponadto, w dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, opartych na użyciu protokołu CARP, które pozwalają uruchomić obok głównej zapory sieciowej zapasowy węzeł, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Dla administratorów proponowany jest nowoczesny i prosty interfejs do konfigurowania zapory sieciowej, zaprojektowany z wykorzystaniem frameworka webowego Bootstrap.

W nowej wersji:

  • Zwiększona wydajność interfejsu webowego do łączenia użytkowników z siecią bezprzewodową (Captive portal);
  • Dla IPsec wprowadzono wsparcie dla uwierzytelniania za pomocą kluczy publicznych;
  • Dodano możliwość tworzenia certyfikatów z wykorzystaniem algorytmów opartych na krzywych eliptycznych;
  • Dodano wsparcie dla urządzeń VXLAN oraz Loopback;
  • Wzmocnione kontrole funkcjonalności oprogramowania układowego;
  • W zasadach przypisywanych do interfejsu sieciowego wprowadzono możliwość określenia przypisania do kierunku ruchu pakietów (przychodzące/wychodzące) oraz pracy w trybie non-quick (wywołuje ostatnią zasadę spełniającą warunki, a nie pierwszą);
  • Frontend do prowadzenia logów został przepisany z wykorzystaniem frameworka MVC i teraz wspiera zarządzanie przez API;
  • Jako domyślna wersja Pythona używana jest gałąź 3.7;
  • Zaktualizowane wersje programów, w tym LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 oraz jQuery 3.4.1;
  • Dodano wsparcie dla Google Backup API 2.4.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster