Siideynta xirmada qaybinta ee abuurista OPNsense 25.7 firewalls

Qaybinta OPNsense 25.7 waa la siidaayay waxaa laga soo qaatay mashruuca pfSense 2015 iyada oo ujeedadu tahay in la sameeyo qaybin buuxda oo furan taas oo yeelan karta shaqeynta dab-damiska ganacsiga iyo xalalka albaabka. Si ka duwan pfSense, mashruucu wuxuu u taagan yahay mid aan gacanta ku hayn hal shirkad, oo lagu horumariyay ka qaybgalka tooska ah ee bulshada oo leh hannaan horumarineed oo dhammaystiran, iyo sidoo kale bixinta fursad uu ku isticmaalo mid kasta oo ka mid ah horumarkiisa wax soo saarka dhinac saddexaad, oo ay ku jiraan. kuwa ganacsiga. Koodhka isha ee qaybaha qaybinta, iyo sidoo kale agabka loo isticmaalo isu-ururinta, waxa lagu qaybiyaa shatiga BSD. Shirarka waxaa loo diyaariyey qaab LiveCD ah iyo qaab muuqaal ah oo loogu talagalay duubista Flash Drives (490 MB).

Qeybta qaybinta waxay ku salaysan tahay koodhka FreeBSD. Astaamaha OPNsense waxaa ka mid ah: qalab dhisme il furan oo si buuxda u furan, taageero loogu talagalay rakibidda xirmooyin ahaan dusha sare ee FreeBSD-ga caadiga ah, qalabka dheelitirka culeyska, is-dhexgalka shabakadda si loo abaabulo xiriirada isticmaalaha ee shabakadda (Bogga Captive), farsamooyinka raadraaca xaaladda isku xirka (daboolka gobolka oo ku salaysan pf), nidaamka xaddidaya xawaaraha, shaandhaynta taraafikada, iyo abuurista. VPN iyadoo lagu saleynayo IPsec, OpenVPN iyo PPTP, is-dhexgalka LDAP iyo RADIUS, taageerada DDNS (DNS-ka firfircoon), nidaam warbixinno muuqaal ah iyo garaafyo ah.

Iyada oo ku saleysan qaybinta, waxaa suurtagal ah in la abuuro qaabeyn u dulqaadasho leh oo ku saleysan isticmaalka borotokoolka CARP iyo u oggolaanshaha in la bilaabo, marka lagu daro dab-damiska weyn, noodhka kaydka ah, kaas oo si toos ah loogu dhejin doono heerka qaabeynta iyo waxay la wareegi doontaa culeyska haddii ay dhacdo fashil ku yimaada noodhka aasaasiga ah. Maamulaha waxaa la siiyaa is-dhexgal shabakadeed oo loogu talagalay habaynta dab-damiska, oo la dhisay iyadoo la adeegsanayo qaab-dhismeedka shabakadda Bootstrap iyo Phalcon MVC.

Waxaa ka mid ah isbeddellada:

  • U gudubka FreeBSD 14.3 code saldhigga ayaa la sameeyay (hore FreeBSD 14.2 code ayaa la isticmaalay).
  • Wizard-ka habaynta ayaa loo raray si uu u isticmaalo qaabka MVC oo hadda waxa intaa dheer oo la heli karo iyada oo loo sii marayo API Web si loo habeeyo maamulka isku xidhka.
  • Dnsmasq waxa loo istcmaalay sidii dhaqan gelinta caadiga ah ee DHCP halkii laga isticmaali lahaa ISC DHCP. Awoodda ikhtiyaarka ah ee loo isticmaalo server-ka Kea DHCP ee DHCPv6 waa lagu daray.
  • Ka shaqeynta kala saarista mudnaanta marka la shaqeynayo interface interface ayaa la fuliyay. Ikhtiyaar tijaabo ah oo lagu bilaabayo is-dhexgalka shabakadda ee hoos yimaada isticmaale gooni ah "wwwonly" halkii "xidid" ayaa lagu daray.
  • Xulashada "expire" ayaa lagu daray dab-damiska si si toos ah loogu nadiifiyo miisaska cron. Nooc cusub oo naanaysta caching waa la dajiyay
  • Qoraallo xaqiijineed oo dheeri ah ayaa lagu daray bogga Maxbuuska.
  • Sida caadiga ah, kaydka FreeBSD-kmod waa naafo oo qaybaha saddexaad ee ay samaysay bulshadu waa qarsoon yihiin (badhan ayaa lagu daray bogga plugins si loo muujiyo plugins noocaan ah).
  • Qalabka ogaanshaha galitaanka hadda wuxuu taageeraa habka faraha taraafigga ee JA4.
  • Is-dhexgal isticmaale oo la hagaajiyay si otomaatig loogu sameeyo hawlgallada dab-damiska.
  • Plugin lagu daray si loo badbaadiyo kaydinta iyada oo loo marayo SFTP.
  • Interface-ka isticmaaluhu wuxuu isticmaalaa maktabadda Tabulator JavaScript halkii uu ka isticmaali lahaa Bootgrid qaabeynta qoraalka shaxda.
  • Plugins la cusboonaysiiyay: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-1.0gent os-openvpn-legacy os-strongswan-legacy 1.2.

Source: opennet.ru

U soo iibso martigelin lagu kalsoonaan karo oo loogu talagalay bogagga leh ilaalinta DDoS, VPS VDS servers 🔥 Iibso martigelin degel oo lagu kalsoonaan karo oo leh ilaalinta DDoS, VPS VDS servers | ProHoster