Wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 24.7

Opublikowana została wersja dystrybucji do tworzenia zapór sieciowych OPNsense 24.7, która 9 lat temu oddzieliła się od projektu pfSense w celu opracowania w pełni otwartej dystrybucji, która mogłaby posiadać funkcjonalność na poziomie komercyjnych rozwiązań do wdrażania zapór i bramek sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany przy bezpośrednim udziale społeczności i posiadający całkowicie przejrzysty proces rozwoju, a także oferujący możliwość wykorzystania dowolnych swoich prac w produktach zewnętrznych, w tym komercyjnych. Źródłowe teksty komponentów dystrybucji oraz narzędzia używane do budowy są rozpowszechniane na licencji BSD. Kompilacje przygotowano w formie LiveCD i obrazu systemu do nagrywania na pamięci Flash (488 MB).

Podstawowa struktura dystrybucji opiera się na kodzie FreeBSD. Wśród możliwości OPNsense można wyróżnić w pełni otwarty zestaw narzędzi do kompilacji, możliwość instalacji w postaci pakietów na zwykłym FreeBSD, narzędzia do równoważenia obciążenia, interfejs webowy do organizacji połączeń użytkowników z siecią (Captive portal), obecność mechanizmów monitorowania stanów połączeń (stateful firewall na bazie pf), zadawanie ograniczeń przepustowości, filtracja ruchu, tworzenie. VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.

W dystrybucji dostarczane są narzędzia do tworzenia konfiguracyjnych odpornych na awarie, oparte na protokole CARP, które umożliwiają uruchomienie obok głównej zapory sieciowej węzła zapasowego, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii głównego węzła. Dla administratora oferowany jest nowoczesny i prosty interfejs do konfigurowania zapory sieciowej, zbudowany z wykorzystaniem frameworku webowego Bootstrap i Phalcon MVC.

Wśród zmian:

  • Przejście na bazę kodu FreeBSD 14.1 (wcześniej używano kodu FreeBSD 13.2) zostało zrealizowane.
  • Zaproponowano nową implementację strony informacyjnej (dashboard), wyróżniającą się nowoczesnym wyglądem i przejściem na nowy format widgetów (wsparcie dla starych widgetów zostało zakończone).
  • Znacząco przyspieszono nawiązywanie połączeń w VPN opartym na WireGuard. Dodano wsparcie dla generowania kodów QR w celu szybkiej konfiguracji klientów mobilnych.
  • Dla OpenVPN zaimplementowano wsparcie dla mechanizmu DCO (Data Channel Offload), który przenosi operacje szyfrowania, przetwarzania pakietów i zarządzania kanałem komunikacyjnym na moduł działający na poziomie jądra. DCO eliminuje narzuty związane z przełączaniem kontekstu, optymalizuje działanie dzięki bezpośredniemu dostępowi do wewnętrznych interfejsów API jądra i wyklucza wolne przesyłanie danych między jądrem a przestrzenią użytkownika (szyfrowanie, deszyfrowanie i routowanie odbywa się w module bez przesyłania ruchu do przetwornika w przestrzeni użytkownika).
  • Interfejsy do zarządzania tunelami GIF i GRE, a także do konfiguracji łańcucha zaufania, niezawodności i przekazywania adresów (NAT '1-na-1') zostały przetłumaczone na framework MVC. Dodano interfejsy Web API do automatyzacji zarządzania konfiguracją sieci.
  • Rozszerzono wsparcie dla DHCPv6.
  • Dodano wsparcie dla dynamicznego tworzenia tuneli IPsec VTI (Virtual Tunnel Interface).
  • Zaktualizowane wersje: Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
  • Zaktualizowane wtyczki: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 i os-theme-vicuna 1.47.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster