Wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 22.7

Opublikowana została wersja dystrybucji do tworzenia zapór sieciowych OPNsense 22.7, która jest rozwidleniem projektu pfSense. Celem jest stworzenie w pełni otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W odróżnieniu od pfSense, projekt jest pozycjonowany jako niezwiązany z jedną firmą, rozwijany przy ścisłym udziale społeczności i posiadający całkowicie przejrzysty proces rozwoju, a także umożliwiający wykorzystanie swoich prac w produktach zewnętrznych, w tym komercyjnych. Źródłowe kody komponentów dystrybucji, jak również używane do budowy narzędzia, są udostępniane na licencji BSD. Zestawy przygotowane są w formie LiveCD oraz obrazu systemu do nagrania na nośniki Flash (347 MB).

Podstawowa struktura dystrybucji opiera się na kodzie FreeBSD. Wśród możliwości OPNsense można wyróżnić w pełni otwarty zestaw narzędzi do kompilacji, możliwość instalacji w postaci pakietów na zwykłym FreeBSD, narzędzia do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), obecność mechanizmów monitorowania stanów połączeń (stateful firewall na bazie pf), zadawanie ograniczeń przepustowości, filtracja ruchu, tworzenie. VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.

W dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, oparte na protokole CARP, które umożliwiają uruchomienie obok głównego firewalla zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Administratorowi oferowany jest nowoczesny i prosty interfejs do konfiguracji zapory, zbudowany z użyciem frameworka webowego Bootstrap.

Wśród zmian:

  • Zrealizowano przejście na gałąź FreeBSD 13.1.
  • Zaktualizowano wersje dodatkowych programów z portów, na przykład PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
  • Dodano wsparcie dla Intel QuickAssist (QAT).
  • Dodano wsparcie dla technologii Stacked VLAN (wielowarstwowe enkapsulacje tagów VLAN).
  • Zaimplementowano mechanizm ochrony przed DDoS, wykorzystujący SYN cookie.
  • Dodano wtyczki APCUPSD i CrowdSec.
  • Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster