Wydanie dystrybucji do tworzenia zapór ogniowych OPNsense 21.7.

Wydanie dystrybucji do tworzenia zapór ogniowych OPNsense 21.7, które jest odgałęzieniem projektu pfSense, stworzono w celu utworzenia całkowicie otwartej dystrybucji, która mogłaby oferować funkcjonalność na poziomie rozwiązań komercyjnych do wdrażania zapór ogniowych i bramek sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany przy bezpośrednim udziale społeczności, z całkowicie przejrzystym procesem rozwoju oraz umożliwiający korzystanie z jakichkolwiek swoich osiągnięć w innych produktach, w tym komercyjnych. Źródłowe kody komponentów dystrybucji oraz narzędzia używane do kompilacji są rozpowszechniane na licencji BSD. Kompilacje przygotowano w formie LiveCD i obrazu systemu do nagrywania na pamięci Flash (422 MB).

Podstawowa zawartość dystrybucji oparta jest na kodzie HardenedBSD, który obsługuje zsynchronizowany fork FreeBSD, w który zintegrowano dodatkowe mechanizmy ochrony i techniki przeciwdziałania metodom eksploatacji luk. Wśród możliwości OPNsense można wyróżnić całkowicie otwarty zestaw narzędzi kompilacyjnych, możliwość instalacji w formie pakietów na zwykłym FreeBSD, środki równoważenia obciążenia, interfejs webowy do organizowania połączeń użytkowników z siecią (Captive portal), obecność mechanizmów śledzenia stanów połączeń (zapora stanu na bazie pf), ustalanie ograniczeń przepustowości, filtrowanie ruchu, tworzenie VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.

W dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, oparte na protokole CARP, które umożliwiają uruchomienie obok głównego firewalla zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Administratorowi oferowany jest nowoczesny i prosty interfejs do konfiguracji zapory, zbudowany z użyciem frameworka webowego Bootstrap.

Wśród zmian:

  • Dystrybucja jest oparta na osiągnięciach HardenedBSD 12.1. W następnej wersji 22.1 planowane jest przejście na FreeBSD 13.
  • Zaproponowano nowy instalator, który zapewnia wbudowaną obsługę instalacji na partycjach z systemem plików ZFS i nadaje się do pracy w maszynach wirtualnych, w których używane jest UEFI.
  • Przeprojektowano interfejs do aktualizacji oprogramowania układowego.
  • W logu odzwierciedlającym aktywność filtrowania ruchu zapewniono wyświetlanie aktualnych identyfikatorów reguł, aby uniknąć błędnej interpretacji po zmianie zestawu reguł.
  • Do szablonów, które pozwalają powiązać zestawy sieci, hostów i portów z określoną nazwą symboliczną w regułach zapory (aliases), dodano możliwość wskazania masek bitowych (wildcard mask) w maskach sieciowych.

Wydanie dystrybucji do tworzenia zapór ogniowych OPNsense 21.7.


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster