Este disponibil un kit de distribuție pentru crearea paravanelor de protecție OPNsense 20.1

Am văzut lumina kit de distribuție pentru crearea de firewall-uri OPNsense 20.1, care este o furcă a proiectului pfSense, creat cu scopul de a forma o distribuție complet deschisă, care ar putea avea funcționalitatea soluțiilor comerciale pentru implementarea firewall-urilor și a gateway-urilor de rețea. Spre deosebire de pfSense, proiectul este poziționat ca necontrolat de o singură companie, dezvoltat cu participarea directă a comunității și are un proces de dezvoltare complet transparent, precum și oferind posibilitatea de a utiliza oricare dintre dezvoltările sale în produse terțe, inclusiv comerciale. cele. Textele sursă ale componentelor de distribuție, precum și instrumentele utilizate pentru asamblare, răspândire sub licență BSD. Adunări pregătit sub forma unui LiveCD și a unei imagini de sistem pentru înregistrarea pe unități Flash (280 MB).

Conținutul de bază al distribuției se bazează pe cod HardenedBSD 11, care acceptă o bifurcătură sincronizată a FreeBSD, care integrează mecanisme și tehnici de securitate suplimentare pentru a contracara exploatarea vulnerabilităților. Printre oportunități OPNsense se poate distinge printr-un set de instrumente de asamblare complet deschis, capacitatea de a instala sub formă de pachete peste FreeBSD obișnuit, instrumente de echilibrare a încărcăturii, o interfață web pentru organizarea conexiunilor utilizatorilor la rețea (portal captiv), prezența mecanismelor pentru urmărirea stărilor de conexiune (firewall cu stat bazat pe pf), stabilirea restricțiilor de lățime de bandă, filtrarea traficului, crearea unui VPN bazat pe IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (Dynamic DNS), un sistem de rapoarte vizuale și grafice .

În plus, distribuția oferă instrumente pentru crearea de configurații tolerante la erori bazate pe utilizarea protocolului CARP și permițându-vă să lansați, pe lângă firewall-ul principal, un nod de rezervă care va fi sincronizat automat la nivel de configurare și va prelua. sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită folosind framework-ul web Bootstrap.

În noua versiune:

  • Performanța interfeței web pentru conectarea utilizatorilor la o rețea wireless (portal captiv) a fost crescută;
  • IPsec acceptă acum autentificarea cu cheie publică;
  • S-a adăugat posibilitatea de a crea certificate folosind algoritmi de curbă eliptică;
  • S-a adăugat suport pentru dispozitivele VXLAN și Loopback;
  • Verificările performanței firmware-ului au fost consolidate;
  • În regulile legate de o interfață de rețea, este posibilă setarea unei legături la direcția pachetelor (incoming/outgoing) și lucrul în mod non-rapid (se declanșează ultima regulă care îndeplinește condițiile, nu prima);
  • Interfața de înregistrare a fost rescrisă folosind cadrul MVC și acum acceptă managementul API;
  • Versiunea implicită de Python este 3.7;
  • Versiuni software actualizate, inclusiv LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 și jQuery 3.4.1;
  • S-a adăugat suport pentru Google Backup API 2.4.

Sursa: opennet.ru

Adauga un comentariu