Doli u realizimin e distribucionit për krijimin e firewalleve OPNsense 21.7, i cili është një degëzim i projektit pfSense, i krijuar me qëllimin për të formuar një distribucion krejtësisht të hapur, i cili mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalleve dhe porteve të rrjetit. Ndryshe nga pfSense, projekti pozicionohet si një zgjidhje e pakontrolluar nga një kompani, e zhvilluar me pjesëmarrjen aktive të komunitetit dhe me një proces zhvillimi tërësisht transparent, si dhe ofron mundësinë e përdorimit të çdo zhvillimi të tij në produkte të jashtme, përfshirë ato komerciale. Tekstet burimore të komponenteve të distribucionit, ashtu si dhe mjetet e përdorura për ndërtimin e tij, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe imazhit sistemor për regjistrimin në pajisje Flash (422 MB).
Baza e distribucionit është e ndërtuar mbi kodin HardenedBSD, i cili mbështet një fork të sinkronizuar të FreeBSD, ku janë integruar mekanizma shtesë mbrojtjeje dhe teknika për të kundërshtuar metodat e shfrytëzimit të dobësive. Disa nga mundësitë e OPNsense përfshijnë një mjet ndërtimi tërësisht të hapur, mundësinë e instalimit në formën e paketave mbi FreeBSD të zakonshme, mjete për balansimin e ngarkesës, dhe një ndërfaqe web për organizimin e lidhjes së përdoruesve në rrjet (Captive portal), me mekanizma për ndjekjen e gjendjeve të lidhjeve (firewall i bazuar në pf), përcaktimin e kufizimeve të kapacitetit, filtrimin e trafikut, krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
Distribucioni ofron mjete për krijimin e konfiguracioneve të qëndrueshme, të bazuara në përdorimin e protokollit CARP, që lejojnë nisjen, përveç firewall-it kryesor, një node rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast të dështimit të nodës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.
Among the changes:
- Distribucioni është i ndërtuar mbi zhvillimet e HardenedBSD 12.1. Në lëshimin e ardhshëm 22.1 planifikohet kalimi në FreeBSD 13.
- ĂshtĂ« propozuar njĂ« instalues i ri, qĂ« ofron mbĂ«shtetje tĂ« integruar pĂ«r instalimin nĂ« pjesĂ« me sistemin e skedarĂ«ve ZFS dhe tĂ« pĂ«rshtatshĂ«m pĂ«r funksionim nĂ« makinat virtuale, ku pĂ«rdoret UEFI.
- ĂshtĂ« rifinancuar ndĂ«rfaqja pĂ«r pĂ«rmirĂ«simin e firmware-it.
- Në logun që reflekton aktivitetin e filtrimit të trafikut, është siguruar shfaqja e identifikuesve aktualë të rregullave për të shmangur interpretimet e gabuara pas ndryshimit të setit të rregullave.
- Në skemat që lejojnë asociimin e grupeve të rrjeteve, hosteve dhe porteve me një emër simbolik të caktuar në rregullat e firewall-it (aliases), është shtuar mundësia e përcaktimit të maskave të bitëve (wildcard mask) në maskat e rrjetit.

Burimi: opennet.ru
