Opublikowana została wersja dystrybucji do tworzenia zapór sieciowych OPNsense 22.7, która jest rozwidleniem projektu pfSense. Celem jest stworzenie w pełni otwartej dystrybucji, która mogłaby mieć funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W odróżnieniu od pfSense, projekt jest pozycjonowany jako niezwiązany z jedną firmą, rozwijany przy ścisłym udziale społeczności i posiadający całkowicie przejrzysty proces rozwoju, a także umożliwiający wykorzystanie swoich prac w produktach zewnętrznych, w tym komercyjnych. Źródłowe kody komponentów dystrybucji, jak również używane do budowy narzędzia, są udostępniane na licencji BSD. Zestawy przygotowane są w formie LiveCD oraz obrazu systemu do nagrania na nośniki Flash (347 MB).
Podstawowa struktura dystrybucji opiera się na kodzie FreeBSD. Wśród możliwości OPNsense można wyróżnić w pełni otwarty zestaw narzędzi do kompilacji, możliwość instalacji w postaci pakietów na zwykłym FreeBSD, narzędzia do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), obecność mechanizmów monitorowania stanów połączeń (stateful firewall na bazie pf), zadawanie ograniczeń przepustowości, filtracja ruchu, tworzenie. VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.
W dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, oparte na protokole CARP, które umożliwiają uruchomienie obok głównego firewalla zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Administratorowi oferowany jest nowoczesny i prosty interfejs do konfiguracji zapory, zbudowany z użyciem frameworka webowego Bootstrap.
Wśród zmian:
- Zrealizowano przejście na gałąź FreeBSD 13.1.
- Zaktualizowano wersje dodatkowych programów z portów, na przykład PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
- Dodano wsparcie dla Intel QuickAssist (QAT).
- Dodano wsparcie dla technologii Stacked VLAN (wielowarstwowe enkapsulacje tagów VLAN).
- Zaimplementowano mechanizm ochrony przed DDoS, wykorzystujący SYN cookie.
- Dodano wtyczki APCUPSD i CrowdSec.
Źródło: opennet.ru
