Lansarea unui kit de distribuție pentru crearea de firewall-uri OPNsense 21.7

A avut loc lansarea kit-ului de distribuție pentru crearea firewall-urilor OPNsense 21.7, care este o ramură a proiectului pfSense, creat cu scopul de a crea un kit de distribuție complet deschis care ar putea avea funcționalitate la nivelul soluțiilor comerciale de implementare a firewall-urilor și gateway-urilor de rețea. . Spre deosebire de pfSense, proiectul este poziționat ca necontrolat de o singură companie, dezvoltat cu participarea directă a comunității și are un proces de dezvoltare complet transparent, precum și oferind posibilitatea de a utiliza oricare dintre dezvoltările sale în produse terțe, inclusiv comerciale. cele. Codul sursă al componentelor de distribuție, precum și instrumentele utilizate pentru asamblare, sunt distribuite sub licență BSD. Ansamblurile sunt pregătite sub forma unui LiveCD și a unei imagini de sistem pentru înregistrarea pe unități Flash (422 MB).

Conținutul de bază al distribuției se bazează pe codul HardenedBSD, care acceptă un fork sincronizat al FreeBSD, care integrează mecanisme și tehnici suplimentare de protecție pentru a contracara exploatarea vulnerabilităților. Printre caracteristicile OPNsense se numără un set de instrumente de construcție complet deschis, capacitatea de a instala sub formă de pachete peste FreeBSD obișnuit, instrumente de echilibrare a încărcăturii, o interfață web pentru organizarea conexiunilor utilizatorilor la rețea (portal captiv), prezența mecanismelor pentru urmărirea stărilor de conexiune (stateful firewall bazat pe pf), stabilirea limitelor lățimii de bandă, filtrarea traficului, crearea unui VPN bazat pe IPsec, OpenVPN și PPTP, integrarea cu LDAP și RADIUS, suport pentru DDNS (Dynamic DNS), un sistem de rapoarte vizuale și grafice.

Distribuția oferă instrumente pentru crearea de configurații tolerante la erori bazate pe utilizarea protocolului CARP și permițându-vă să rulați, pe lângă firewall-ul principal, un nod de rezervă care va fi sincronizat automat la nivel de configurare și va prelua sarcina în evenimentul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită folosind framework-ul web Bootstrap.

Printre modificari:

  • Distribuția se bazează pe dezvoltările HardenedBSD 12.1. Următoarea versiune, 22.1, intenționează să migreze la FreeBSD 13.
  • A fost propus un nou program de instalare care oferă suport încorporat pentru instalarea pe partiții cu sistemul de fișiere ZFS și este potrivit pentru lucrul în mașini virtuale care utilizează UEFI.
  • Interfața pentru actualizarea firmware-ului a fost reproiectată.
  • În jurnalul care reflectă activitatea de filtrare a traficului, se asigură că identificatorii actuali de reguli sunt afișați pentru a evita interpretarea incorectă după modificarea setului de reguli.
  • În șabloanele care vă permit să asociați un set de rețele, gazde și porturi cu un nume simbolic specific în regulile de firewall (alias-uri), a fost adăugată capacitatea de a specifica măști de biți (mască wildcard) în măștile de rețea.

Lansarea unui kit de distribuție pentru crearea de firewall-uri OPNsense 21.7


Sursa: opennet.ru

Adauga un comentariu