Wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 25.1

Opublikowano wydanie dystrybucji do tworzenia zapór sieciowych OPNsense 25.1, która w 2015 roku oddzieliła się od projektu pfSense z celem opracowania w pełni otwartej dystrybucji, która mogłaby posiadać funkcjonalność na poziomie rozwiązań komercyjnych do wdrażania zapór sieciowych i bram sieciowych. W przeciwieństwie do pfSense, projekt jest pozycjonowany jako niezależny od jednej firmy, rozwijany bezpośrednio przy udziale społeczności i posiadający całkowicie przejrzysty proces rozwoju, a także zapewniający możliwość wykorzystania swoich prac w zewnętrznych produktach, w tym komercyjnych. Teksty źródłowe komponentów dystrybucji oraz narzędzia używane do budowy są rozpowszechniane na licencji BSD. Kompilacje przygotowano w formie LiveCD oraz obrazu systemu do nagrywania na pamięci Flash (497 MB).

Podstawowa zawartość dystrybucji opiera się na kodzie FreeBSD. Wśród możliwości OPNsense: całkowicie otwarte narzędzie do budowy, wsparcie dla instalacji w formie pakietów na podstawie standardowego FreeBSD, narzędzia do równoważenia obciążenia, interfejs webowy do organizacji podłączenia użytkowników do sieci (Captive portal), mechanizmy monitorowania stanów połączeń (firewall stateful oparty na pf), system ograniczenia przepustowości, filtrowanie ruchu, tworzenie. VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system przejrzystych raportów i wykresów.

Na bazie dystrybucji można tworzyć konfiguracje odporne na awarie, oparte na użyciu protokołu CARP, pozwalające na uruchomienie obok głównej zapory zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii węzła głównego. Dla administratora dostępny jest interfejs webowy do konfiguracji zapory, zbudowany przy użyciu frameworka webowego Bootstrap i Phalcon MVC.

Wśród zmian:

  • Proponowane nowe niezabezpieczone rozmieszczenie interfejsu użytkownika z obsługą jasnych i ciemnych tematów.
  • Zrealizowano przejście na kodową bazę FreeBSD 14.2 (wcześniej używany był kod FreeBSD 14.1).
  • Interfejsy do zarządzania użytkownikami, grupami i uprawnieniami, a także strona stanu odporności na awarie oraz strona z ustawieniami zostały przetłumaczone na wykorzystanie frameworka MVC i są teraz dodatkowo dostępne przez API webowe do automatyzacji zarządzania konfiguracją sieci.
  • Ulepszono wdrożenie stref bezpieczeństwa, umożliwiające tworzenie grup interfejsów sieciowych i przypisywanie do nich zasad zapory sieciowej (na przykład, można stworzyć strefy dla zabezpieczonej wewnętrznej sieci, zewnętrznej sieci, usług dostępnych z zewnątrz oraz systemów użytkowników zewnętrznych).
  • Dodano wsparcie dla migawek ZFS.
  • Zezwolono na włączenie własnych dodatków w sshd_config.
  • Dodano wsparcie dla RFC 5549 do ogłaszania informacji o trasowaniu IPv4 z użyciem IPv6 Next Hop. Przeprojektowano kod do tworzenia statycznych tras.
  • Ulepszony mechanizm wyświetlania powiadomień. Dodano wsparcie dla stale wyświetlanych powiadomień i przypiętych banerów.
  • Dodano widget do śledzenia wygasania certyfikatów i szybkiej aktualizacji certyfikatów.
  • Do zasad filtrowania pakietów dodano eksperymentalne wsparcie dla konfiguracji kształtowania ruchu inline (inline shaper).
  • Dodana implementacja systemu plików 9P (p9fs).
  • Zaktualizowane wersje PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 i radvd 2.20.
  • Zaktualizowane wtyczki: os-acme-client 4.8, os-caddy 1.8.1, os-cpu-microcode 1.1, os-haproxy 4.5 i os-tailscale 1.2.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster