Lëshimi i distribucionit për krijimin e firewalleve OPNsense 21.7

Ka ndodhi lëshimi i shpërndarjes për krijimin e firewall-eve OPNsense 21.7, e cila është një degëzim i projektit pfSense, e krijuar me qëllim të formimit të një shpërndarje plotësisht të hapur, e cila mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për shpërndarjen e firewalleve dhe portave të rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pavarur nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe që ka një proces të plotë të zhvillimit të transparencës, si dhe ofron mundësinë e përdorimit të çdo prej produkteve të tij në produkte të jashtme, duke përfshirë ato komerciale. Tekstet origjinale të komponenteve të shpërndarjes, si dhe mjetet e përdorura për ndërtim, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe imazheve sistemike për t'u regjistruar në disqet Flash (422 MB).

Baza e shpërndarjes bazohet në kodin HardenedBSD, i cili mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë të integruara mekanizma shtesë mbrojtjeje dhe teknika për të kundërshtuar metodat e shfrytëzimit të dobësive. Mes mundësive të OPNsense mund të përmenden mjetet e krijimit të hapur, mundësia e instalimit në formën e pakove mbi FreeBSD-në e zakonshme, mjete për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve në rrjet (Captive portal), si dhe praninë e mekanizmave për monitorimin e gjendjes së lidhjeve (firewall mbështetur nga pf), caktimin e kufizimeve të bandwidth-it, filtrimin e trafik më, krijimin e VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.

Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.

Ndër ndryshimet:

  • ShpĂ«rndarja bazohet nĂ« punimet e HardenedBSD 12.1. NĂ« versionin e ardhshĂ«m 22.1 Ă«shtĂ« planifikuar kalimi nĂ« FreeBSD 13.
  • ËshtĂ« propozuar njĂ« instalues i ri, i cili ofron mbĂ«shtetje tĂ« integruar pĂ«r instalimin nĂ« pjesĂ« me sistemin e files ZFS dhe i pĂ«rshtatshĂ«m pĂ«r makina virtuale, nĂ« tĂ« cilat pĂ«rdoret UEFI.
  • ËshtĂ« ripunuar ndĂ«rfaqja pĂ«r pĂ«rditĂ«simin e firmware-ve.
  • NĂ« logun qĂ« reflekton aktivitetin e filtrimit tĂ« trafik, Ă«shtĂ« siguruar shfaqja e identifikuesve aktualĂ« tĂ« rregullave pĂ«r tĂ« shmangur interpretime tĂ« pasakta pas ndryshimit tĂ« setit tĂ« rregullave.
  • NĂ« shabllonet qĂ« lejojnĂ« asociimin e njĂ« seti tĂ« rrjeteve, hosteve dhe porteve me njĂ« emĂ«r simbolik tĂ« caktuar nĂ« rregullat e firewall-it (aliases), Ă«shtĂ« shtuar mundĂ«sia e caktimit tĂ« maskave tĂ« bitĂ«ve (wildcard mask) nĂ« maskat e rrjeteve.

Lëshimi i distribucionit për krijimin e firewalleve OPNsense 21.7


Burimi: opennet.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster