A fost publicat release-ul distribuției pentru crearea firewall-urilor OPNsense 24.7, care s-a desprins acum 9 ani de proiectul pfSense cu scopul de a dezvolta o distribuție complet deschisă, capabilă să ofere funcționalitate la nivelul soluțiilor comerciale pentru implementarea de firewall-uri și gateway-uri de rețea. Spre deosebire de pfSense, proiectul se poziționează ca fiind independent de o singură companie, dezvoltat cu implicarea activă a comunității și având un proces de dezvoltare complet transparent, oferind, de asemenea, posibilitatea de a utiliza orice dintre realizările sale în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru generare, sunt distribuite sub licența BSD. Versiunile sunt disponibile sub formă de LiveCD și imagine de sistem pentru scriere pe unități Flash (488 MB).
Structura de bază a distribuției se bazează pe codul FreeBSD. Printre capacitățile OPNsense se numără un set complet deschis de instrumente de compilare, posibilitatea de instalare sub formă de câteva pachete peste FreeBSD obișnuit, instrumente de balansare a încărcăturii, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de urmărire a stării conexiunilor (firewall stateful bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.
În distribuție sunt incluse unelte pentru crearea de configurații redundante, bazate pe utilizarea protocolului CARP, care permit lansarea, pe lângă firewall-ul principal, a unui nod de rezervă care va fi sincronizat automat la nivel de configurație și care va prelua sarcina în cazul unui eșec al nodului principal. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită cu ajutorul framework-ului web Bootstrap și Phalcon MVC.
Printre modificări:
- S-a realizat trecerea la baza de cod FreeBSD 14.1 (anterior se utiliza codul FreeBSD 13.2).
- A fost propusă o nouă implementare a paginii informaționale (dashboard), remarcabilă prin designul modern și trecerea la un nou format de widget-uri (suportul pentru widget-urile vechi a fost întrerupt).
- A fost semnificativ accelerată stabilirea conexiunilor VPN pe bază de WireGuard. A fost adăugat suportul pentru generarea de coduri QR pentru configurarea rapidă a clienților mobile.
- Pentru OpenVPN, a fost implementat suport pentru mecanismul DCO (Data Channel Offload) pentru a muta operațiunile de criptare, procesare a pachetelor și gestionarea canalului de comunicare în partea modulelor ce funcționează la nivelul nucleului. DCO elimină costurile indirecte asociate cu schimbarea contextului, optimizează performanța prin accesul direct la API-urile interne ale nucleului și exclude transferul lent de date între nucleu și spațiul utilizatorului (criptarea, decriptarea și rutarea fiind efectuate de modul fără a trimite traficul la procesatorul din spațiul utilizatorului).
- Interfețele pentru gestionarea tunelurilor GIF și GRE, precum și pentru configurarea lanțului de încredere, redundanței și retransmisiei adreselor (NAT «1-la-1») au fost migrate la utilizarea framework-ului MVC. Au fost adăugate Web API pentru automatizarea gestionării configurației rețelei.
- Suportul pentru DHCPv6 a fost extins.
- A fost adăugat suport pentru crearea dinamică a tunelurilor IPsec VTI (Virtual Tunnel Interface).
- Versiunile au fost actualizate: Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
- Pluginurile au fost actualizate: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 și os-theme-vicuna 1.47.
Sursa: opennet.ro
