dystrybucja do tworzenia zapór sieciowych , która jest odgałęzieniem projektu pfSense, stworzonym w celu utworzenia całkowicie otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany z bezpośrednim udziałem społeczności i posiadający w pełni przejrzysty proces rozwoju, a także oferujący możliwość wykorzystywania wszelkich swoich rozwiązań w produktach zewnętrznych, w tym komercyjnych. Źródłowe teksty komponentów dystrybucji oraz używane do budowy narzędzia, na licencji BSD. Wydania w formie LiveCD i obrazu systemu do nagrywania na pamięci Flash (420 MB).
Podstawowy rdzeń dystrybucji oparty jest na kodzie , wspierającym zsynchronizowany fork FreeBSD, w który zintegrowane są dodatkowe mechanizmy ochrony oraz techniki przeciwdziałania metodom wykorzystywania luk w zabezpieczeniach. Wśród OPNsense można wyróżnić całkowicie otwarte narzędzia do budowy, możliwość instalacji w formie pakietów na zwykłym FreeBSD, środki do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), dostępność mechanizmów monitorowania stanów połączeń (zapora stanowa na podstawie pf), ustalanie ograniczeń przepustowości, filtracja ruchu, tworzenie VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie dla DDNS (Dynamic DNS), system wizualnych raportów i wykresów.
Ponadto, w dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, opartych na użyciu protokołu CARP, które pozwalają uruchomić obok głównej zapory sieciowej zapasowy węzeł, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Dla administratorów proponowany jest nowoczesny i prosty interfejs do konfigurowania zapory sieciowej, zaprojektowany z wykorzystaniem frameworka webowego Bootstrap.
W nowej wersji:
- Dodano wsparcie dla DHCPv6 Multi-WAN do podłączenia przez kilka kanałów;
- Możliwość określenia własnych stron wyświetlanych przy błędach połączenia przez web-proxy została zapewniona;
- Realizacja systemu wykrywania i zapobiegania włamaniom została zaktualizowana do ;
- Podstawowy system został zsynchronizowany z HardenedBSD 12.1, forkiem FreeBSD 12.1, do którego zintegrowano dodatkowe mechanizmy ochrony oraz techniki przeciwdziałania metodom eksploatacji luk;
- Dodano raport z widokiem drzewa informacji o połączeniach sieciowych;
- Zrealizowane API do zarządzania zaporą sieciową;
- Rozszerzono możliwości filtrowania logów w czasie rzeczywistym.
Źródło: opennet.ru
