Ka ndodhi lëshimi i shpërndarjes për krijimin e firewall-eve OPNsense 21.7, e cila është një degëzim i projektit pfSense, e krijuar me qëllim të formimit të një shpërndarje plotësisht të hapur, e cila mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për shpërndarjen e firewalleve dhe portave të rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pavarur nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe që ka një proces të plotë të zhvillimit të transparencës, si dhe ofron mundësinë e përdorimit të çdo prej produkteve të tij në produkte të jashtme, duke përfshirë ato komerciale. Tekstet origjinale të komponenteve të shpërndarjes, si dhe mjetet e përdorura për ndërtim, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe imazheve sistemike për t'u regjistruar në disqet Flash (422 MB).
Baza e shpërndarjes bazohet në kodin HardenedBSD, i cili mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë të integruara mekanizma shtesë mbrojtjeje dhe teknika për të kundërshtuar metodat e shfrytëzimit të dobësive. Mes mundësive të OPNsense mund të përmenden mjetet e krijimit të hapur, mundësia e instalimit në formën e pakove mbi FreeBSD-në e zakonshme, mjete për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve në rrjet (Captive portal), si dhe praninë e mekanizmave për monitorimin e gjendjes së lidhjeve (firewall mbështetur nga pf), caktimin e kufizimeve të bandwidth-it, filtrimin e trafik më, krijimin e VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.
Ndër ndryshimet:
- Shpërndarja bazohet në punimet e HardenedBSD 12.1. Në versionin e ardhshëm 22.1 është planifikuar kalimi në FreeBSD 13.
- ĂshtĂ« propozuar njĂ« instalues i ri, i cili ofron mbĂ«shtetje tĂ« integruar pĂ«r instalimin nĂ« pjesĂ« me sistemin e files ZFS dhe i pĂ«rshtatshĂ«m pĂ«r makina virtuale, nĂ« tĂ« cilat pĂ«rdoret UEFI.
- ĂshtĂ« ripunuar ndĂ«rfaqja pĂ«r pĂ«rditĂ«simin e firmware-ve.
- Në logun që reflekton aktivitetin e filtrimit të trafik, është siguruar shfaqja e identifikuesve aktualë të rregullave për të shmangur interpretime të pasakta pas ndryshimit të setit të rregullave.
- Në shabllonet që lejojnë asociimin e një seti të rrjeteve, hosteve dhe porteve me një emër simbolik të caktuar në rregullat e firewall-it (aliases), është shtuar mundësia e caktimit të maskave të bitëve (wildcard mask) në maskat e rrjeteve.

Burimi: opennet.ru
