Wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 23.1

Została wydana wersja dystrybucji do tworzenia zapór sieciowych OPNsense 23.1, która jest odgałęzieniem projektu pfSense. Celem jest stworzenie całkowicie otwartej dystrybucji, która mogłaby oferować funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór sieciowych i bram sieciowych. W przeciwieństwie do pfSense, projekt jest promowany jako niezależny od jednej firmy, rozwijany przy bezpośrednim udziale społeczności i z całkowicie przejrzystym procesem rozwoju, a także umożliwiający wykorzystanie swoich rozwiązań w zewnętrznych produktach, w tym komercyjnych. Źródła komponentów dystrybucji oraz używane narzędzia do jej budowy są rozpowszechniane na licencji BSD. Wersje są przygotowane w formie LiveCD oraz obrazu systemowego do nagrywania na pamięciach Flash (399 MB).

Podstawowa struktura dystrybucji opiera się na kodzie FreeBSD. Wśród możliwości OPNsense można wyróżnić w pełni otwarty zestaw narzędzi do kompilacji, możliwość instalacji w postaci pakietów na zwykłym FreeBSD, narzędzia do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), obecność mechanizmów monitorowania stanów połączeń (stateful firewall na bazie pf), zadawanie ograniczeń przepustowości, filtracja ruchu, tworzenie. VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.

W dystrybucji dostępne są narzędzia do tworzenia konfiguracji odpornych na awarie, oparte na protokole CARP, które umożliwiają uruchomienie obok głównego firewalla zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Administratorowi oferowany jest nowoczesny i prosty interfejs do konfiguracji zapory, zbudowany z użyciem frameworka webowego Bootstrap.

Wśród zmian:

  • Wprowadzone zmiany z gałęzi FreeBSD 13-STABLE.
  • Zaktualizowane wersje dodatkowych programów z portów, takich jak php 8.1.14 i sudo 1.9.12p2.
  • Dodano nowe wdrożenie listy blokowania opartej na DNS, przepisane w Pythonie i wspierające różne listy blokujące reklamy i złośliwe treści.
  • Zapewniono gromadzenie i wyświetlanie statystyk dotyczących działania serwera DNS Unbound, co pozwala na monitorowanie ruchu DNS w powiązaniu z użytkownikami.
  • Dodano nowy typ zapór sieciowych BGP ASN.
  • Dodano izolowany tryb PPPoEv6 do wybiórczego włączenia IPv6 Control Protocol.
  • Dodano wsparcie dla interfejsów WAN SLAAC bez DHCPv6.
  • Komponenty do przechwytywania pakietów i zarządzania IPsec zostały przeniesione na framework MVC, co umożliwiło implementację wsparcia dla zarządzania przez API.
  • Ustawienia IPsec przeniesione do pliku swanctl.conf.
  • W skład dodany został wtyczka os-sslh, umożliwiająca multiplexowanie połączeń HTTPS, SSH, OpenVPN, tinc oraz XMPP przez jeden port sieciowy 443.
  • W wtyczce os-ddclient (Dynamic DNS Client) pojawiła się możliwość wykorzystania własnych backendów, w tym Azure.
  • Wtyczka os-wireguard z VPN WireGuard została domyślnie przeniesiona na użycie modułu jądra (stary tryb pracy na poziomie użytkownika został przeniesiony do osobnej wtyczki os-wireguard-go).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster