Опубликован релиз дистрибутива для создания межсетевых экранов OPNsense 25.7, который в 2015 году отделился от проекта pfSense с целью разработки полностью открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (490 МБ).
Baza dystrybucji opiera się na kodzie FreeBSD. Do możliwości OPNsense należą: w pełni otwarte narzędzia do budowy, wsparcie instalacji w formie pakietów na zwykłym FreeBSD, mechanizmy równoważenia obciążenia, interfejs webowy do organizowania połączeń użytkowników z siecią (Captive portal), systemy śledzenia stanu połączeń (stateful firewall oparty na pf), system ograniczania przepustowości, filtracja ruchu, tworzenie VPN na bazie IPsec, OpenVPN i PPTP, integracja z LDAP i RADIUS, wsparcie DDNS (Dynamic DNS), system wizualnych raportów i wykresów.
Na bazie dystrybucji mogą być tworzone konfiguracje odporne na awarie, oparte na zastosowaniu protokołu CARP, które pozwalają na uruchomienie obok głównego zapory ogniowej zapasowego węzła, który będzie automatycznie synchronizowany na poziomie konfiguracji i przejmie obciążenie w przypadku awarii węzła głównego. Administrator ma do dyspozycji interfejs webowy do konfiguracji zapory ogniowej, zbudowany z wykorzystaniem frameworka webowego Bootstrap oraz Phalcon MVC.
Wśród zmian:
- Осуществлён переход на кодовую базу FreeBSD 14.3 (ранее использовался код FreeBSD 14.2).
- Мастер настройки переведён на использование MVC-фреймворка и теперь дополнительно доступен через Web API для автоматизации управления сетевой конфигурацией.
- В качестве реализации DHCP по умолчанию вместо ISC DHCP задействован Dnsmasq. Добавлена опциональная возможность применения DHCP-сервера Kea для DHCPv6.
- Поведена работа по разделению привилегий при работе web-интерфейса. Добавлена экспериментальная возможность запуска web-интерфейса под отдельным пользователем «wwwonly» вместо «root».
- В межсетевой экран добавлена опция «expire» для автоматической очистки таблиц через cron. Задействована новая модель кэширования alias-ов.
- В Captive portal добавлены дополнительные профили аутентификации.
- По умолчанию отключён репозиторий FreeBSD-kmods и скрыты сторонние плагины, развиваемые сообществом (на странице с плагинами добавлена кнопка для показа подобных плагинов).
- В инструментарий для обнаружения вторжений добавлена поддержка метода формирования отпечатков трафика JA4.
- Улучшен пользовательский интерфейс для автоматизации операций с межсетевым экраном.
- Добавлен плагин для сохранения резервных копий через SFTP.
- В интерфейсе пользователя для табличной компоновки содержимого задействована JavaScript-библиотека Tabulator вместо Bootgrid.
- Обновлены плагины: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0 , os-puppet-agent 1.2 и os-strongswan-legacy 1.0.
Źródło: opennet.ru
