Wydano dystrybucję do tworzenia zapór sieciowych OPNsense 22.1, która jest rozwidleniem projektu pfSense, stworzonym w celu utworzenia całkowicie otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór i bramek sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany przy bezpośrednim udziale społeczności i mający w pełni przejrzysty proces rozwoju, a także oferujący możliwość wykorzystania swoich osiągnięć w zewnętrznych produktach, w tym komercyjnych. Źródłowe teksty komponentów dystrybucji oraz narzędzia używane do kompilacji są rozpowszechniane na licencji BSD. Kompilacje są dostępne jako LiveCD oraz obraz systemowy do nagrywania na pamięci Flash (339 MB).
Podstawowa struktura dystrybucji opiera się na kodzie FreeBSD. Wśród możliwości OPNsense można wyróżnić w pełni otwarty zestaw narzędzi do kompilacji, możliwość instalacji w postaci pakietów na zwykłym FreeBSD, narzędzia do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), obecność mechanizmów monitorowania stanów połączeń (stateful firewall na bazie pf), zadawanie ograniczeń przepustowości, filtracja ruchu, tworzenie. VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.
W dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, oparte na protokole CARP, które umożliwiają uruchomienie obok głównego firewalla zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Administratorowi oferowany jest nowoczesny i prosty interfejs do konfiguracji zapory, zbudowany z użyciem frameworka webowego Bootstrap.
Wśród zmian:
- Przeprowadzono migrację do gałęzi FreeBSD 13-STABLE (poprzednia wersja opierała się na HardenedBSD 12.1).
- Zaimplementowano rejestrowanie informacji o poziomie ważności wiadomości (severity) w logach, co umożliwia filtrowanie logów według tej wartości.
- Do zestawu dołączono narzędzie opnsense-log do inspekcji logów.
- Do frameworka tunables dodano środki do nadpisywania sysctl.
- Przyspieszono proces uruchamiania i konfiguracji interfejsów sieciowych. Zrealizowano migrację na użycie bootloadera LUA.
- Zaktualizowano wersje dodatkowych programów z portów, takich jak filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog-ng 3.35.1, unbound 1.14.0, wpa_supplicant 2.10.

Źródło: opennet.ru
