A avut loc lansarea distribuției pentru crearea de firewall-uri OPNsense 22.1, care este un derivat al proiectului pfSense, creat cu scopul de a forma o distribuție complet deschisă, care ar putea avea funcționalități la nivelul soluțiilor comerciale pentru implementarea firewall-urilor și gateway-urilor de rețea. Spre deosebire de pfSense, proiectul se poziționează ca fiind necontrolat de o singură companie, dezvoltat cu participarea directă a comunității și având un proces de dezvoltare complet transparent, oferind de asemenea posibilitatea utilizării oricăror realizări în produsele externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compilare, sunt distribuite sub licența BSD. Compilările sunt pregătite sub formă de LiveCD și imagine de sistem pentru scriere pe unități Flash (339 MB).
Structura de bază a distribuției se bazează pe codul FreeBSD. Printre capacitățile OPNsense se numără un set complet deschis de instrumente de compilare, posibilitatea de instalare sub formă de câteva pachete peste FreeBSD obișnuit, instrumente de balansare a încărcăturii, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de urmărire a stării conexiunilor (firewall stateful bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.
În distribuție sunt oferite instrumente pentru crearea de configurații de rezistență la defecțiuni, bazate pe utilizarea protocolului CARP și care permit pornirea, pe lângă firewalls-ul principal, a unui nod de rezervă, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewalls-ului, construită folosind framework-ul web Bootstrap.
Printre modificări:
- S-a realizat trecerea la ramura FreeBSD 13-STABLE (versiunea anterioară era bazată pe HardenedBSD 12.1).
- A fost asigurat un mesaj în jurnal cu informații despre nivelul de severitate (severity) pentru filtrarea jurnalelor după această valoare.
- În compunere este inclusă utilitarea opnsense-log pentru inspectarea jurnalelor.
- În cadrul framework-ului tunables au fost adăugate instrumente pentru redefinirea sysctl.
- A fost accelerat procesul de încărcare și configurare a interfețelor de rețea. S-a realizat trecerea la utilizarea încărcătorului LUA.
- Au fost actualizate versiunile programelor suplimentare din porturi, de exemplu, filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog-ng 3.35.1, unbound 1.14.0, wpa_supplicant 2.10.

Sursa: opennet.ro
