A avut loc lansarea distribuției pentru crearea de firewall-uri OPNsense 21.7, care este o ramificație a proiectului pfSense, creat cu scopul de a forma o distribuție complet deschisă, capabilă să ofere funcționalitate la nivelul soluțiilor comerciale pentru implementarea de firewall-uri și gateway-uri. Spre deosebire de pfSense, proiectul se poziționează ca fiind independent de o singură companie, dezvoltat cu implicarea directă a comunității și având un proces de dezvoltare complet transparent, oferind și posibilitatea utilizării oricăror contribuții în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru construcție, sunt distribuite sub licența BSD. Versiunea este disponibilă sub formă de LiveCD și imagine a sistemului pentru scriere pe unități Flash (422 MB).
Componenta de bază a distribuției se bazează pe codul HardenedBSD, care suportă un fork sincronizat al FreeBSD, în care sunt integrate mecanisme suplimentare de securitate și tehnici de contracarare a exploatării vulnerabilităților. Printre caracteristicile OPNsense se numără un instrumentar de construire complet deschis, posibilitatea instalării sub formă de pachete deasupra FreeBSD obișnuit, mijloace de balansare a încărcării, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de urmărire a stării conexiunilor (firewall stateful bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.
În distribuție sunt oferite instrumente pentru crearea de configurații de rezistență la defecțiuni, bazate pe utilizarea protocolului CARP și care permit pornirea, pe lângă firewalls-ul principal, a unui nod de rezervă, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewalls-ului, construită folosind framework-ul web Bootstrap.
Printre modificări:
- Distribuția se bazează pe dezvoltările HardenedBSD 12.1. În următoarea versiune 22.1 se preconizează trecerea la FreeBSD 13.
- A fost propus un nou installer, care oferă suport încorporat pentru instalarea pe partiții cu sistem de fișiere ZFS și este compatibil cu virtuálne mašini, în care se utilizează UEFI.
- Interfața pentru actualizarea firmware-urilor a fost rescrisă.
- În jurnalul care reflectă activitatea de filtrare a traficului, au fost asigurate afișarea identificatorilor de reguli actuali pentru a evita interpretarea greșită după modificarea setului de reguli.
- În șabloanele care permit asocierea unui set de rețele, găzduiri și porturi cu un nume simbolic specific în regulile firewall-ului (aliasuri), a fost adăugată posibilitatea de a specifica măști de biți (wildcard mask) în măștile de rețea.

Sursa: opennet.ro
