distribuție pentru crearea de firewall-uri , care este o ramură a proiectului pfSense, creată cu scopul de a forma o distribuție complet deschisă, care să aibă funcționalitate la nivelul soluțiilor comerciale pentru desfășurarea firewall-urilor și gateway-urilor de rețea. Spre deosebire de pfSense, proiectul se poziționează ca fiind dezvoltat de comunitate, nefiind controlat de o singură companie, având un proces de dezvoltare complet transparent și oferind posibilitatea utilizării oricăror inovații în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compilare, sub licența BSD. Versiuni sub formă de LiveCD și imagine de sistem pentru a fi scrisă pe unități Flash (420 MB).
Conținutul de bază al distribuției se bazează pe codul , care suportă un fork sincronizat al FreeBSD, în care sunt integrate mecanisme suplimentare de protecție și tehnici de combatere a metodelor de exploatare a vulnerabilităților. Printre OPNsense se numără un instrumentar complet deschis de compilare, posibilitatea instalării sub formă de pachete deasupra FreeBSD obișnuit, un sistem de echilibrare a încărcării, o interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de monitorizare a stărilor conexiunilor (firewall stateful bazat pe pf), stabilirea limitărilor lățimii de bandă, filtrarea traficului, crearea de VPN pe baza IPsec, OpenVPN și PPTP, integrarea cu LDAP și RADIUS, suport pentru DDNS (DNS dinamic), un sistem de rapoarte vizuale și grafice.
În plus, distribuția oferă instrumente pentru crearea de configurații de toleranță la defecte, bazate pe utilizarea protocolului CARP, care permit lansarea unui nod de rezervă pe lângă firewall-ul principal, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în caz de defectare a nodului principal. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită cu ajutorul framework-ului web Bootstrap.
În noua versiune:
- A fost adăugată suport pentru DHCPv6 Multi-WAN pentru conectarea prin mai multe canale;
- A fost implementată posibilitatea de a defini paginile personalizate care sunt afișate în caz de erori de conectare prin web-proxy;
- Implementarea sistemului de detectare și prevenire a intruziunilor în rețea a fost actualizată la ;
- Sistemul de bază a fost sincronizat cu HardenedBSD 12.1, un fork al FreeBSD 12.1, în care au fost integrate mecanisme suplimentare de protecție și tehnici pentru contracararea metodelor de exploatare a vulnerabilităților;
- A fost adăugat un raport cu o reprezentare ierarhică a informațiilor despre conexiunile de rețea;
- A fost realizat un API pentru gestionarea firewall-ului;
- A fost extinsă capacitatea de filtrare a jurnalelor în timp real.
Sursa: opennet.ro
