A fost eliberată versiunea distribuției pentru crearea de firewall-uri OPNsense 24.1, care este o ramură a proiectului pfSense, creată cu scopul de a forma o distribuție complet deschisă, capabilă să ofere funcționalități la nivel comercial pentru implementarea firewall-urilor și a gateway-urilor de rețea. Spre deosebire de pfSense, acest proiect se poziționează ca fiind independent de o singură companie, dezvoltat cu implicarea directă a comunității și având un proces de dezvoltare complet transparent, oferind în același timp posibilitatea utilizării oricăror contribuții în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru construcție, sunt distribuite sub licența BSD. Versiunile au fost pregătite sub formă de LiveCD și imagine de sistem pentru scrierea pe unități Flash (443 MB).
Structura de bază a distribuției se bazează pe codul FreeBSD. Printre capacitățile OPNsense se numără un set complet deschis de instrumente de compilare, posibilitatea de instalare sub formă de câteva pachete peste FreeBSD obișnuit, instrumente de balansare a încărcăturii, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de urmărire a stării conexiunilor (firewall stateful bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.
În distribuție sunt oferite instrumente pentru crearea de configurații de rezistență la defecțiuni, bazate pe utilizarea protocolului CARP și care permit pornirea, pe lângă firewalls-ul principal, a unui nod de rezervă, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewalls-ului, construită folosind framework-ul web Bootstrap.
Printre modificări:
- A fost realizată tranziția la biblioteca OpenSSL 3.
- A fost activată o nouă ramură a sistemului de detectare a atacurilor Suricata 7.
- În mod implicit, este preinstalat modulul kernel cu VPN Wireguard, livrat în FreeBSD 13.2.
- Pentru Wireguard a fost implementat suport experimental pentru netmap.
- În compunerea principală au fost incluse pluginurile os-firewall și os-wireguard. Suportul pentru pluginul os-wireguard-go a fost oprit.
- A fost adăugată posibilitatea de a utiliza serverul DHCP Kea cu suport pentru asigurarea redundanței în locul ISC DHCP.
- Au fost actualizate versiunile libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 și sqlite 3.45.0.
- A fost interzisă apelarea shell-ului de comenzi și accesul la backup-uri pentru utilizatorii fără permisiuni de administrator.
- A fost adăugat suport pentru protocolul OCSP (Online Certificate Status Protocol) pentru verificarea statutului certificatelor.
- Pagina de revizie și componentele pentru configurarea gateway-ului, NPTv6, ARP și NDP au fost migrate pe framework-ul MVC, ceea ce a permis implementarea suportului pentru managementul prin API.
- A fost adăugată setarea „maxfilesize” pentru rotirea jurnalului după atingerea unei dimensiuni specifice.
- Integrarea cu web proxy a fost mutată în pluginul os-squid.
Sursa: opennet.ro
