A fost publicat release-ul distribuției pentru crearea de firewall-uri OPNsense 25.7, care s-a desprins în 2015 de proiectul pfSense cu scopul de a dezvolta un distribuitor complet deschis, capabil să ofere funcționalitate la nivelul soluțiilor comerciale pentru desfășurarea firewall-urilor și gateway-urilor de rețea. Spre deosebire de pfSense, proiectul se poziționează ca fiind independent de o singură companie, dezvoltat cu implicarea directă a comunității și având un proces de dezvoltare complet transparent, oferind în același timp posibilitatea de a utiliza orice realizări în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compilare, sunt distribuite sub licența BSD. Compilările sunt pregătite sub formă de LiveCD și imagine de sistem pentru a fi scrise pe unități Flash (490 MB).
Fundamentele distribuției se bazează pe codul FreeBSD. Printre caracteristicile OPNsense se numără: un instrumentar de compilare complet deschis, suport pentru instalarea sub formă de pachete peste FreeBSD obișnuit, instrumente de balansare a încărcării, interfață web pentru conectarea utilizatorilor la rețea (Captive portal), mecanisme de urmărire a stării conexiunilor (firewall stateful bazat pe pf), sistem de limitare a lățimii de bandă, filtrarea traficului, crearea. VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.
Pe baza distribuției se pot crea configurații tolerate de erori, bazate pe utilizarea protocolului CARP, care permit rularea unui nod de rezervă alături de firewallul principal, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului principal. Administratorul beneficiază de o interfață web pentru configurarea firewallului, construită folosind framework-ul web Bootstrap și Phalcon MVC.
Printre modificări:
- S-a efectuat trecerea la baza de cod FreeBSD 14.3 (anterior era utilizat codul FreeBSD 14.2).
- Asistentul de configurare a fost modificat pentru a folosi framework-ul MVC și este acum disponibil suplimentar prin API-ul Web pentru automatizarea gestionării configurației de rețea.
- Ca implementare DHCP implicită, în loc de ISC DHCP, este utilizat Dnsmasq. A fost adăugată o opțiune opțională de utilizare a serverului DHCP Kea pentru DHCPv6.
- S-au realizat eforturi pentru împărțirea privilegiilor în utilizarea interfeței web. A fost adăugată o opțiune experimentală de a rula interfața web sub un utilizator separat „wwwonly” în loc de „root”.
- În firewall a fost adăugată opțiunea „expire” pentru curățarea automată a tabelelor prin cron. A fost folosit un nou model de caching pentru aliasuri.
- În Captive portal au fost adăugate profiluri suplimentare de autentificare.
- Repozitoriul FreeBSD-kmods este dezactivat implicit și pluginurile externe dezvoltate de comunitate sunt ascunse (a fost adăugată un buton pe pagina cu pluginuri pentru a arăta astfel de pluginuri).
- În uneltele de detectare a intruziunilor a fost adăugată suport pentru metoda de formare a amprentelor de trafic JA4.
- Interfața utilizatorului a fost îmbunătățită pentru automatizarea operațiunilor cu firewall-ul.
- A fost adăugat un plugin pentru salvarea backup-urilor prin SFTP.
- În interfața utilizatorului pentru dispunerea conținutului în format tabelar a fost utilizată biblioteca JavaScript Tabulator în loc de Bootgrid.
- Pluginurile au fost actualizate: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 și os-strongswan-legacy 1.0.
Sursa: opennet.ro
