Publicarea distribuției pentru crearea de firewall-uri OPNsense 23.1

A fost lansată o versiune a distribuției pentru crearea de firewall-uri OPNsense 23.1, care este o ramură a proiectului pfSense, creată cu scopul de a forma o distribuție complet deschisă, capabilă să ofere funcționalități la nivelul soluțiilor comerciale pentru implementarea de firewall-uri și gateway-uri de rețea. Spre deosebire de pfSense, acest proiect se poziționează ca fiind independent de o singură companie, dezvoltat cu participarea directă a comunității și având un proces de dezvoltare complet transparent, oferind posibilitatea utilizării oricăror dintre realizările sale în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compilare, sunt distribuite sub licența BSD. Versiunile sunt pregătite sub formă de LiveCD și imagine sistem pentru scriere pe unități Flash (399 MB).

Structura de bază a distribuției se bazează pe codul FreeBSD. Printre capacitățile OPNsense se numără un set complet deschis de instrumente de compilare, posibilitatea de instalare sub formă de câteva pachete peste FreeBSD obișnuit, instrumente de balansare a încărcăturii, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor de urmărire a stării conexiunilor (firewall stateful bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.

În distribuție sunt oferite instrumente pentru crearea de configurații de rezistență la defecțiuni, bazate pe utilizarea protocolului CARP și care permit pornirea, pe lângă firewalls-ul principal, a unui nod de rezervă, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewalls-ului, construită folosind framework-ul web Bootstrap.

Printre modificări:

  • Au fost transferate schimbările din ramura FreeBSD 13-STABLE.
  • Versiunea programelor suplimentare din porturi a fost actualizată, de exemplu, php 8.1.14 și sudo 1.9.12p2.
  • A fost adăugată o nouă implementare a listei de blocare bazată pe DNS, rescrisă în Python și care suportă diferite liste de blocare pentru reclame și conținut malițios.
  • A fost asigurată acumularea și afișarea statisticilor privind funcționarea serverului DNS Unbound, ceea ce permite urmărirea traficului DNS corelat cu utilizatorii.
  • A fost adăugat un nou tip de firewall-uri BGP ASN.
  • A fost adăugat un mod izolat PPPoEv6 pentru activarea selectivă a IPv6 Control Protocol.
  • A fost adăugat suport pentru interfețele WAN SLAAC fără DHCPv6.
  • Componentele pentru captarea pachetelor și managementul IPsec au fost migrate pe framework-ul MVC, ceea ce a permis implementarea suportului pentru management prin API.
  • Setările IPsec au fost mutate în fișierul swanctl.conf.
  • S-a inclus pluginul os-sslh, care permite multiplexarea conexiunilor HTTPS, SSH, OpenVPN, tinc și XMPP printr-un singur port de rețea 443.
  • Pluginul os-ddclient (Dynamic DNS Client) a fost îmbunătățit cu posibilitatea de a folosi backenduri proprii, inclusiv Azure.
  • Pluginul os-wireguard cu VPN WireGuard a fost schimbat în mod implicit pentru a utiliza modulul kernel (vechiul mod de funcționare la nivel de utilizator a fost mutat într-un plugin separat os-wireguard-go).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster