Lansarea unui kit de distribuție pentru crearea de firewall-uri OPNsense 19.7

După 6 luni de dezvoltare prezentat lansarea unui kit de distribuție pentru crearea de firewall-uri OPNsense 19.7, care este o furcă a proiectului pfSense, creat cu scopul de a forma o distribuție complet deschisă, care ar putea avea funcționalitatea soluțiilor comerciale pentru implementarea firewall-urilor și a gateway-urilor de rețea. Spre deosebire de pfSense, proiectul este poziționat ca necontrolat de o singură companie, dezvoltat cu participarea directă a comunității și are un proces de dezvoltare complet transparent, precum și oferind posibilitatea de a utiliza oricare dintre dezvoltările sale în produse terțe, inclusiv comerciale. cele. Textele sursă ale componentelor de distribuție, precum și instrumentele utilizate pentru asamblare, răspândire sub licență BSD. Adunări pregătit sub forma unui LiveCD și a unei imagini de sistem pentru înregistrarea pe unități Flash (290 MB).

Conținutul de bază al distribuției se bazează pe cod HardenedBSD 11, care acceptă o bifurcătură sincronizată a FreeBSD, care integrează mecanisme și tehnici de securitate suplimentare pentru a contracara exploatarea vulnerabilităților. Printre oportunități OPNsense se poate distinge printr-un set de instrumente de asamblare complet deschis, capacitatea de a instala sub formă de pachete peste FreeBSD obișnuit, instrumente de echilibrare a încărcăturii, o interfață web pentru organizarea conexiunilor utilizatorilor la rețea (portal captiv), prezența mecanismelor pentru urmărirea stărilor de conexiune (firewall cu stat bazat pe pf), stabilirea restricțiilor de lățime de bandă, filtrarea traficului, crearea unui VPN bazat pe IPsec, OpenVPN și PPTP, integrare cu LDAP și RADIUS, suport pentru DDNS (Dynamic DNS), un sistem de rapoarte vizuale și grafice .

În plus, distribuția oferă instrumente pentru crearea de configurații tolerante la erori bazate pe utilizarea protocolului CARP și permițându-vă să lansați, pe lângă firewall-ul principal, un nod de rezervă care va fi sincronizat automat la nivel de configurare și va prelua. sarcina în cazul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită folosind framework-ul web Bootstrap.

În noua versiune:

  • Capacitate încorporată de a trimite jurnalele către un server la distanță folosind Syslog-ng;
  • S-a adăugat o listă separată pentru vizualizarea regulilor de filtrare a pachetelor generate automat;
  • S-au adăugat statistici pentru toate regulile de filtrare a pachetelor;
  • Management îmbunătățit pseudonime în regulile firewall (vă permit să utilizați variabile în loc de gazde, numere de porturi și subrețele). S-a adăugat posibilitatea de a importa și exporta aliasuri în format JSON. Există o capacitate opțională de a menține statistici pentru pseudonime;
  • Codul pentru procesarea și comutarea gateway-urilor a fost rescris;
  • A implementat capacitatea de sincronizare a grupurilor LDAP;
  • S-a adăugat posibilitatea de a trimite cereri de semnare a certificatelor;
  • S-a adăugat suport pentru redirecționarea rutelor prin IPsec (VTI);
  • Sincronizarea aliasurilor, VHID-urilor și widget-urilor este implementată prin XMLRPC;
  • S-a adăugat capacitatea de autentificare în proxy Web și IPsec prin PAM;
  • S-a adăugat suport pentru conectarea printr-un lanț proxy;
  • A introdus capacitatea de a utiliza grupuri pentru a configura privilegiile de conexiune proxy;
  • Au fost pregătite pluginuri pentru Netdata, WireGuard, Maltrail și Mail-Backup (PGP). Serverele Dpinger și DHCP au fost portate la sistemul de pluginuri;
  • Traduceri actualizate în limba rusă;
  • Sunt utilizate versiuni noi de Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 și Squid 4.

Sursa: opennet.ru

Adauga un comentariu