Lansarea distribuției pentru crearea de firewalls OPNsense 22.7

A fost publicată versiunea distribuției pentru crearea de firewalls OPNsense 22.7, un ram din proiectul pfSense, creat cu scopul de a forma o distribuție complet deschisă, care să aibă funcționalitatea la nivelul soluțiilor comerciale pentru desfășurarea firewalls-urilor și gateways-urilor de rețea. Spre deosebire de pfSense, proiectul este poziționat ca fiind independent de o singură companie, dezvoltat cu implicarea directă a comunității și având un proces de dezvoltare complet transparent, precum și oferind posibilitatea utilizării oricăror realizări în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compunere, sunt distribuite sub licența BSD. Versiunile sunt pregătite sub formă de LiveCD și imagine de sistem pentru a fi scrise pe unități Flash (347 MB).

Structura de bază a distribuției se bazează pe codul FreeBSD. Printre capacitățile OPNsense se numără un set complet deschis de instrumente de compilare, posibilitatea de instalare sub formă de câteva pachete peste FreeBSD obișnuit, instrumente de balansare a încărcăturii, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de urmărire a stării conexiunilor (firewall stateful bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.

În distribuție sunt oferite instrumente pentru crearea de configurații de rezistență la defecțiuni, bazate pe utilizarea protocolului CARP și care permit pornirea, pe lângă firewalls-ul principal, a unui nod de rezervă, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewalls-ului, construită folosind framework-ul web Bootstrap.

Printre modificări:

  • S-a realizat trecerea la ramura FreeBSD 13.1.
  • Au fost actualizate versiunile programelor suplimentare din porturi, de exemplu, PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, unbound 1.16.1.
  • A fost adăugat suportul pentru Intel QuickAssist (QAT).
  • A fost adăugat suport pentru tehnologia Stacked VLAN (încapsularea etichetelor VLAN în mai multe straturi).
  • A fost implementat un mecanism de protecție împotriva atacurilor DDoS, folosind SYN cookie.
  • Au fost adăugate plugin-uri APCUPSD și CrowdSec.
  • Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster