Wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 19.7

Po 6 miesiącach rozwoju zaprezentowano wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 19.7, która jest odgałęzieniem projektu pfSense, stworzonym w celu utworzenia całkowicie otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany z bezpośrednim udziałem społeczności i posiadający w pełni przejrzysty proces rozwoju, a także oferujący możliwość wykorzystywania wszelkich swoich rozwiązań w produktach zewnętrznych, w tym komercyjnych. Źródłowe teksty komponentów dystrybucji oraz używane do budowy narzędzia, są rozpowszechniane na licencji BSD. Wydania przygotowano w formie LiveCD i obrazu systemu do nagrywania na pamięci Flash (290 MB).

Podstawowy rdzeń dystrybucji oparty jest na kodzie HardenedBSD 11, wspierającym zsynchronizowany fork FreeBSD, w który zintegrowane są dodatkowe mechanizmy ochrony oraz techniki przeciwdziałania metodom wykorzystywania luk w zabezpieczeniach. Wśród możliwości OPNsense można wyróżnić całkowicie otwarte narzędzia do budowy, możliwość instalacji w formie pakietów na zwykłym FreeBSD, środki do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), dostępność mechanizmów monitorowania stanów połączeń (zapora stanowa na podstawie pf), ustalanie ograniczeń przepustowości, filtracja ruchu, tworzenie VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie dla DDNS (Dynamic DNS), system wizualnych raportów i wykresów.

Ponadto, w dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, opartych na użyciu protokołu CARP, które pozwalają uruchomić obok głównej zapory sieciowej zapasowy węzeł, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Dla administratorów proponowany jest nowoczesny i prosty interfejs do konfigurowania zapory sieciowej, zaprojektowany z wykorzystaniem frameworka webowego Bootstrap.

W nowej wersji:

  • Wbudowana możliwość wysyłania logów na zdalny serwer przy użyciu Syslog-ng;
  • Dodano osobną listę do przeglądania automatycznie generowanych reguł filtracji pakietów;
  • Dodano statystyki dla wszystkich reguł filtracji pakietów;
  • Udoskonalone zarządzanie aliasami w regułach zapory (pozwalają na użycie zmiennych zamiast hostów, numerów portów i podsieci). Dodano możliwość importu i eksportu aliasów w formacie JSON. Wprowadzono opcjonalną możliwość prowadzenia statystyk dla aliasów;
  • Przepisaną kod obsługi i przełączania bramek;
  • Zrealizowano możliwość synchronizacji grup LDAP;
  • Dodano możliwość wysyłania żądań podpisania certyfikatów;
  • Dodano wsparcie dla przekazywania tras przez IPsec (VTI);
  • Przez XMLRPC zrealizowano synchronizację aliasów, VHID i widgetów;
  • Dodano możliwość autoryzacji w Web proxy i IPsec przez PAM;
  • Dodano wsparcie dla połączeń przez łańcuch proxy;
  • Wprowadzono możliwość używania grup do konfigurowania uprawnień połączeń przez proxy;
  • Przygotowano wtyczki dla Netdata, WireGuard, Maltrail i Mail-Backup (PGP). Na systemie wtyczek portowane serwery Dpinger i DHCP;
  • Zaktualizowano tłumaczenia na język rosyjski;
  • Wykorzystano nowe wersje Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 i Squid 4.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster