Dostępna jest dystrybucja do tworzenia zapór sieciowych OPNsense 20.7

Zobaczył światło dystrybucja do tworzenia zapór sieciowych OPNsense 20.7, która jest odgałęzieniem projektu pfSense, stworzonym w celu utworzenia całkowicie otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany z bezpośrednim udziałem społeczności i posiadający w pełni przejrzysty proces rozwoju, a także oferujący możliwość wykorzystywania wszelkich swoich rozwiązań w produktach zewnętrznych, w tym komercyjnych. Źródłowe teksty komponentów dystrybucji oraz używane do budowy narzędzia, są rozpowszechniane na licencji BSD. Wydania przygotowano w formie LiveCD i obrazu systemu do nagrywania na pamięci Flash (420 MB).

Podstawowy rdzeń dystrybucji oparty jest na kodzie HardenedBSD 12.1, wspierającym zsynchronizowany fork FreeBSD, w który zintegrowane są dodatkowe mechanizmy ochrony oraz techniki przeciwdziałania metodom wykorzystywania luk w zabezpieczeniach. Wśród możliwości OPNsense można wyróżnić całkowicie otwarte narzędzia do budowy, możliwość instalacji w formie pakietów na zwykłym FreeBSD, środki do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), dostępność mechanizmów monitorowania stanów połączeń (zapora stanowa na podstawie pf), ustalanie ograniczeń przepustowości, filtracja ruchu, tworzenie VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie dla DDNS (Dynamic DNS), system wizualnych raportów i wykresów.

Ponadto, w dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, opartych na użyciu protokołu CARP, które pozwalają uruchomić obok głównej zapory sieciowej zapasowy węzeł, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Dla administratorów proponowany jest nowoczesny i prosty interfejs do konfigurowania zapory sieciowej, zaprojektowany z wykorzystaniem frameworka webowego Bootstrap.

Dostępna jest dystrybucja do tworzenia zapór sieciowych OPNsense 20.7

W nowej wersji:

  • Dodano wsparcie dla DHCPv6 Multi-WAN do podłączenia przez kilka kanałów;
  • Możliwość określenia własnych stron wyświetlanych przy błędach połączenia przez web-proxy została zapewniona;
  • Realizacja systemu wykrywania i zapobiegania włamaniom została zaktualizowana do Suricata 5;
  • Podstawowy system został zsynchronizowany z HardenedBSD 12.1, forkiem FreeBSD 12.1, do którego zintegrowano dodatkowe mechanizmy ochrony oraz techniki przeciwdziałania metodom eksploatacji luk;
  • Dodano raport z widokiem drzewa informacji o połączeniach sieciowych;
  • Zrealizowane API do zarządzania zaporą sieciową;
  • Rozszerzono możliwości filtrowania logów w czasie rzeczywistym.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster