Siideynta xirmada qaybinta ee abuurista OPNsense 22.1 firewalls

Siideynta xirmada qaybinta ee abuurista dab-damiska OPNsense 22.1 ayaa dhacay, taas oo ah laan ka mid ah mashruuca pfSense, oo la abuuray iyada oo ujeedadu tahay in la abuuro xirmo qaybinta gebi ahaanba furan oo yeelan karta shaqeyn heer ah xalal ganacsi oo loogu talagalay geynta dab-damiska iyo albaabada shabakada . Si ka duwan pfSense, mashruucu wuxuu u taagan yahay mid aan gacanta ku hayn hal shirkad, oo lagu sameeyay ka qaybgalka tooska ah ee bulshada wuxuuna leeyahay hannaan horumarineed oo dhammaystiran, iyo sidoo kale bixinta fursad uu ku isticmaalo mid kasta oo ka mid ah horumarkiisa wax soo saarka dhinac saddexaad, oo ay ku jiraan ganacsiga kuwa. Koodhka isha ee qaybaha qaybinta, iyo sidoo kale agabka loo isticmaalo isu-ururinta, waxa lagu qaybiyaa shatiga BSD. Shirarka waxaa loo diyaariyey qaab LiveCD ah iyo qaab muuqaal ah oo loogu talagalay duubista Flash Drives (339 MB).

Nuxurka aasaasiga ah ee qaybinta waxay ku salaysan tahay koodka FreeBSD. Astaamaha OPNsense waxaa ka mid ah qalab dhisme oo gebi ahaanba furan, awood u leh in lagu rakibo qaab xirmo ah oo ka sarreeya FreeBSD caadiga ah, aaladaha dheellitirka culeyska, interface webka loogu talagalay abaabulka isku xirka isticmaalaha shabakadda (xiriirka maxaabiista), joogitaanka hababka si loogu raad raaco gobolada isku xirka (firewall dawladeed oo ku saleysan pf), dejinta xadka xadka, shaandhaynta taraafikada, abuurista VPN ku saleysan IPsec, OpenVPN iyo PPTP, is dhexgalka LDAP iyo RADIUS, taageerada DDNS (Dynamic DNS), nidaam warbixino muuqaal ah iyo garaafyo.

Qaybintu waxay bixisaa qalab lagu abuurayo qaabaynta u dulqaadashada cilada ku salaysan isticmaalka borotokoolka CARP oo kuu ogolaanaya inaad bilowdo, marka lagu daro dab-damiska weyn, noodhka kaydka ah kaas oo si toos ah ula socon doona heerka qaabeynta wuxuuna la wareegi doonaa culeyska gudaha dhacdo guuldarro ah ee noodhka aasaasiga ah. Maamulaha waxaa la siiyaa is-dhexgal casri ah oo fudud oo loogu talagalay habaynta dab-damiska, oo la dhisay iyadoo la adeegsanayo qaabka shabakadda Bootstrap.

Waxaa ka mid ah isbeddellada:

  • U gudubka laanta FreeBSD 13-STABLE waa la sameeyay (nooca hore wuxuu ku salaysan yahay HardenedBSD 12.1).
  • Lagu bixiyay tilmaame ku jira diiwaanka macluumaadka ee ku saabsan heerka darnaanta fariinta (darnaanta) ee lagu shaandhaynayo diiwaanka qiimahan.
  • Utility opnsense-log waxa ay ku jirtaa baadhista diiwaannada.
  • Aaladaha looga gudbayo sysctl ayaa lagu daray qaabka tunables.
  • Habka rarista iyo habaynta isku xirka shabakadaha waa la dedejiyay. U gudubka adeegsiga bootloader-ka LUA waa la sameeyay.
  • Noocyada la cusboonaysiiyay ee barnaamijyada dheeraadka ah ee dekedaha, tusaale ahaan, filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog. 3.35.1, aan xidhnayn 1.14.0, wpa_supplicant 2.10.

Siideynta xirmada qaybinta ee abuurista OPNsense 22.1 firewalls


Source: opennet.ru

Add a comment