A fost lansată versiunea distribuției pentru crearea de firewall-uri OPNsense 25.1, care s-a desprins în 2015 de proiectul pfSense cu scopul de a dezvolta o distribuție complet deschisă, capabilă să ofere funcționalități la nivelul soluțiilor comerciale pentru implementarea firewall-urilor și gateway-urilor de rețea. Spre deosebire de pfSense, proiectul este poziționat ca fiind independent de o singură companie, dezvoltat cu participarea directă a comunității și având un proces de dezvoltare complet transparent, oferind, de asemenea, posibilitatea de a utiliza orice lucrări realizate în produse externe, inclusiv comerciale. Codurile sursă ale componentelor distribuției, precum și instrumentele utilizate pentru compilare, sunt distribuite sub licența BSD. Versiunile sunt pregătite sub formă de LiveCD și imagine de sistem pentru scriere pe dispozitive Flash (497 MB).
Structura de bază a distribuției se bazează pe codul FreeBSD. Printre funcționalitățile OPNsense se numără: un instrumentar complet deschis pentru compilare, suport pentru instalarea sub formă de pachete peste FreeBSD obișnuit, instrumente pentru echilibrarea încărcării, interfață web pentru organizarea conectării utilizatorilor la rețea (Captive portal), existența mecanismelor pentru urmărirea stării conexiunilor (firewall stateful bazat pe pf), sistem de limitare a lățimii de bandă, filtrare a traficului, crearea VPN pe baza IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (DNS Dinamic), sistem de rapoarte și grafice vizibile.
Pe baza distribuției se pot crea configurații tolerate de erori, bazate pe utilizarea protocolului CARP, care permit rularea unui nod de rezervă alături de firewallul principal, care va fi sincronizat automat la nivel de configurație și va prelua sarcina în cazul unei defecțiuni a nodului principal. Administratorul beneficiază de o interfață web pentru configurarea firewallului, construită folosind framework-ul web Bootstrap și Phalcon MVC.
Printre modificări:
- A fost propus un nou design al interfeței utilizatorului, care acceptă teme deschise și întunecate.
- S-a realizat trecerea la baza de cod FreeBSD 14.2 (anterior se utiliza codul FreeBSD 14.1).
- Interfețele pentru gestionarea utilizatorilor, grupurilor și privilegiilor, precum și pagina de stare a redundanței și pagina cu setări au fost migrate la utilizarea MVC-framework-ului și sunt acum disponibile suplimentar prin Web API pentru automatizarea gestionării configurației rețelei.
- A fost îmbunătățită implementarea zonelor de securitate, permițând crearea de grupuri de interfețe de rețea și asocierea regulilor firewall-ului cu acestea (de exemplu, se pot crea zone pentru o rețea internă protejată, o rețea externă, servicii accesibile din exterior și sisteme ale utilizatorilor externi).
- A fost adăugată suportul pentru snapshot-uri ZFS.
- A fost permisă includerea propriilor extensii în sshd_config.
- s-a adăugat suport pentru RFC 5549 pentru anunțarea informațiilor de rutare IPv4, folosind IPv6 Next Hop. A fost refăcut codul pentru a crea rute statice.
- A fost îmbunătățit mecanismul de emitere a notificărilor. S-a adăugat suport pentru notificări afișate permanent și bannere fixate.
- S-a adăugat un widget pentru monitorizarea expirării vieții certificatelor și actualizarea rapidă a acestora.
- În regulile filtrului de pachete a fost adăugată o suport experimental pentru configurarea știrgerii de trafic pe loc (inline shaper).
- S-a adăugat o implementare a sistemului de fișiere 9P (p9fs).
- Au fost actualizate versiunile PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 și radvd 2.20.
- Au fost actualizate pluginurile: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 și plugins: os-tailscale 1.2.
Sursa: opennet.ro
