Lansarea unui kit de distribuție pentru crearea de firewall-uri OPNsense 22.7

A fost publicată lansarea kitului de distribuție pentru crearea de firewall-uri OPNsense 22.7, care este o ramură a proiectului pfSense, creat cu scopul de a forma un kit de distribuție complet deschis, care ar putea avea funcționalitate la nivelul soluțiilor comerciale pentru implementarea firewall-urilor și a rețelei. gateway-uri. Spre deosebire de pfSense, proiectul este poziționat ca necontrolat de o singură companie, dezvoltat cu participarea directă a comunității și are un proces de dezvoltare complet transparent, precum și oferind posibilitatea de a utiliza oricare dintre dezvoltările sale în produse terțe, inclusiv comerciale. cele. Codul sursă al componentelor de distribuție, precum și instrumentele utilizate pentru asamblare, sunt distribuite sub licență BSD. Ansamblurile sunt pregătite sub forma unui LiveCD și a unei imagini de sistem pentru înregistrarea pe unități Flash (347 MB).

Conținutul de bază al distribuției se bazează pe codul FreeBSD. Printre caracteristicile OPNsense se numără un set de instrumente de construcție complet deschis, capacitatea de a instala sub formă de pachete peste FreeBSD obișnuit, instrumente de echilibrare a încărcăturii, o interfață web pentru organizarea conexiunilor utilizatorilor la rețea (portal captiv), prezența mecanismelor pentru urmărirea stărilor de conexiune (stateful firewall bazat pe pf), stabilirea limitelor de lățime de bandă, filtrarea traficului, crearea unui VPN bazat pe IPsec, OpenVPN și PPTP, integrarea cu LDAP și RADIUS, suport pentru DDNS (Dynamic DNS), un sistem de rapoarte vizuale și grafice.

Distribuția oferă instrumente pentru crearea de configurații tolerante la erori bazate pe utilizarea protocolului CARP și permițându-vă să rulați, pe lângă firewall-ul principal, un nod de rezervă care va fi sincronizat automat la nivel de configurare și va prelua sarcina în evenimentul unei defecțiuni a nodului primar. Administratorului i se oferă o interfață modernă și simplă pentru configurarea firewall-ului, construită folosind framework-ul web Bootstrap.

Printre modificari:

  • Tranziția la ramura FreeBSD 13.1 a fost făcută.
  • Versiuni actualizate ale programelor suplimentare din porturi, de exemplu, PHP 8.0.20, Phalcon 5, sqlite 3.39.0, suricata 6.0.6, nelegat 1.16.1.
  • S-a adăugat suport pentru Intel QuickAssist (QAT).
  • S-a adăugat suport pentru tehnologia Stacked VLAN (încapsularea multistrat a etichetelor VLAN).
  • Implementat mecanism de protecție DDoS folosind cookie-ul SYN.
  • S-au adăugat pluginuri APCUPSD și CrowdSec.
  • Sursa: opennet.ru

Adauga un comentariu