Lëshimi i distribucionit për krijimin e firewalleve OPNsense 23.1

ËshtĂ« formuar njĂ« version i distribucionit pĂ«r krijimin e firewall-eve OPNsense 23.1, i cili Ă«shtĂ« njĂ« degĂ«zim nga projekti pfSense, krijuar me qĂ«llim qĂ« tĂ« formojĂ« njĂ« distribucion plotĂ«sisht tĂ« hapur, qĂ« mund tĂ« ketĂ« funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e firewall-eve dhe portave tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si njĂ« projekt jo i kontrolluar nga njĂ« kompani e vetme, zhvillohet me pjesĂ«marrjen e drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe ka njĂ« proces zhvillimi plotĂ«sisht transparen. Ai gjithashtu ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« çdo ndihme tĂ« tij nĂ« produkte tĂ« jashtme, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponentĂ«ve tĂ« distribucionit, si dhe veglat e pĂ«rdorura pĂ«r ndĂ«rtimin, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe imazheve tĂ« sistemeve pĂ«r shkrimin nĂ« pajisje Flash (399 MB).

Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.

Distribucioni ofron mjete për krijimin e konfiguracioneve të qëndrueshme, të bazuara në përdorimin e protokollit CARP, që lejojnë nisjen, përveç firewall-it kryesor, një node rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast të dështimit të nodës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.

Among the changes:

  • JanĂ« transferuar ndryshimet nga dega FreeBSD 13-STABLE.
  • JanĂ« pĂ«rditĂ«suar versionet e programeve shtesĂ« nga portet, pĂ«r shembull, php 8.1.14 dhe sudo 1.9.12p2.
  • ËshtĂ« shtuar njĂ« implementim i ri i listĂ«s sĂ« bllokimit tĂ« bazuar nĂ« DNS, i shkruar nĂ« gjuhĂ«n Python dhe qĂ« mbĂ«shtet lista tĂ« ndryshme bllokimi pĂ«r reklama dhe pĂ«rmbajtje tĂ« dĂ«mshme.
  • ËshtĂ« siguruar grumbullimi dhe shfaqja e statistikave pĂ«r funksionimin e serverit DNS Unbound, gjĂ« qĂ« lejon ndjekjen e trafikut DNS nĂ« lidhje me pĂ«rdoruesit.
  • ËshtĂ« shtuar njĂ« lloj i ri i firewall-eve BGP ASN.
  • ËshtĂ« shtuar njĂ« mod mbi PPPoEv6 pĂ«r pĂ«rzgjedhjen selektive tĂ« IPv6 Control Protocol.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet WAN SLAAC pa DHCPv6.
  • KomponentĂ«t pĂ«r kapjen e paketave dhe menaxhimin e IPsec janĂ« transferuar nĂ« framework MVC, çka lejon implementimin e mbĂ«shtetjes pĂ«r menaxhimin pĂ«rmes API.
  • CilĂ«simet IPsec janĂ« transferuar nĂ« skedarin swanctl.conf.
  • NĂ« pĂ«rbĂ«rjen Ă«shtĂ« pĂ«rfshirĂ« plugini os-sslh, i cili lejon multiplikimin e lidhjeve HTTPS, SSH, OpenVPN, tinc dhe XMPP pĂ«rmes njĂ« porte rrjeti 443.
  • NĂ« pluginin os-ddclient (Dynamic DNS Client) Ă«shtĂ« shfaqur mundĂ«sia pĂ«r pĂ«rdorimin e backend-eve tĂ« veta, duke pĂ«rfshirĂ« Azure.
  • Plugini os-wireguard me VPN WireGuard Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e modulit tĂ« bĂ«rthamĂ«s (rezhimi i vjetĂ«r i funksionimit nĂ« nivelin e pĂ«rdoruesit Ă«shtĂ« transferuar nĂ« njĂ« plugin tĂ« veçantĂ« os-wireguard-go).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster