distribuție pentru crearea de firewall-uri , care este o ramură a proiectului pfSense, creată cu scopul de a forma o distribuție complet deschisă, care să aibă funcționalitate la nivelul soluțiilor comerciale pentru desfășurarea firewall-urilor și gateway-urilor de rețea. Spre deosebire de pfSense, proiectul se poziționează ca fiind dezvoltat de comunitate, nefiind controlat de o singură companie, având un proces de dezvoltare complet transparent și oferind posibilitatea utilizării oricăror inovații în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compilare, sub licența BSD. Versiuni sub formă de LiveCD și imagine de sistem pentru scriere pe unități Flash (280 MB).
Conținutul de bază al distribuției se bazează pe codul , care suportă un fork sincronizat al FreeBSD, în care sunt integrate mecanisme suplimentare de protecție și tehnici de combatere a metodelor de exploatare a vulnerabilităților. Printre OPNsense se numără un instrumentar complet deschis de compilare, posibilitatea instalării sub formă de pachete deasupra FreeBSD obișnuit, un sistem de echilibrare a încărcării, o interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de monitorizare a stărilor conexiunilor (firewall stateful bazat pe pf), stabilirea limitărilor lățimii de bandă, filtrarea traficului, crearea de VPN pe baza IPsec, OpenVPN și PPTP, integrarea cu LDAP și RADIUS, suport pentru DDNS (DNS dinamic), un sistem de rapoarte vizuale și grafice.
În plus, distribuția oferă instrumente pentru crearea de configurații de toleranță la defecte, bazate pe utilizarea protocolului CARP, care permit lansarea unui nod de rezervă pe lângă firewall-ul principal, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în caz de defectare a nodului principal. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită cu ajutorul framework-ului web Bootstrap.
În noua versiune:
- Performanța interfeței web pentru conectarea utilizatorilor la rețeaua wireless (Captive portal) a fost îmbunătățită;
- Sprijin pentru autentificarea prin chei publice a fost implementat pentru IPsec;
- A fost adăugată opțiunea de a crea certificate folosind algoritmi bazati pe curbe eliptice;
- A fost adăugat suport pentru dispozitivele VXLAN și Loopback;
- Verificările pentru funcționarea firmware-ului au fost întărite;
- În regulile legate de interfața de rețea a fost implementată posibilitatea de a specifica direcția de deplasare a pachetelor (încoming/outgoing) și funcționarea în modul non-quick (se aplică ultima regulă care îndeplinește condițiile, nu prima);
- Frontend-ul pentru gestionarea jurnalelor a fost rescris folosind framework-ul MVC și acum suportă gestionarea prin API;
- Versiunea implicită a Python utilizată este ramura 3.7;
- Versiunile programelor au fost actualizate, inclusiv LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 și jQuery 3.4.1;
- A fost adăugat suport pentru Google Backup API 2.4.
Sursa: opennet.ro
