ĂshtĂ« formuar lĂ«shimi i shpĂ«rndarjes pĂ«r krijimin e murit tĂ« zjarrit OPNsense 23.1, i cili Ă«shtĂ« njĂ« degeg prej projektit pfSense, krijuar me qĂ«llim qĂ« tĂ« formojĂ« njĂ« shpĂ«rndarje tĂ« plotĂ« tĂ« hapur, e cila mund tĂ« ketĂ« funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e murit tĂ« zjarrit dhe portave rrjetike. Ndryshe nga pfSense, projekti pozicionohet si i papĂ«rcaktuar nga njĂ« kompani e vetme, qĂ« zhvillohet me pjesĂ«marrjen aktive tĂ« komunitetit dhe qĂ« ka njĂ« proces tĂ« plotĂ« zhvillimi tĂ« hapur, si dhe ofron mundĂ«sinĂ« pĂ«r tĂ« pĂ«rdorur çdo zhvillim tĂ« saj nĂ« produkte tĂ« tjera, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponentĂ«ve tĂ« shpĂ«rndarjes, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtimin e saj, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe imazhit sistemor pĂ«r shkrimin nĂ« pajisje Flash (399 MB).
Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.
Ndër ndryshimet:
- Janë transferuar ndryshime nga dega FreeBSD 13-STABLE.
- Janë përditësuar versionet e programeve shtesë nga portat, për shembull, php 8.1.14 dhe sudo 1.9.12p2.
- ĂshtĂ« shtuar njĂ« implementim i ri i listĂ«s sĂ« bllokimit tĂ« bazuar nĂ« DNS, i shkruar nĂ« gjuhĂ«n Python dhe qĂ« mbĂ«shtet lista tĂ« ndryshme bllokimi pĂ«r reklamat dhe pĂ«rmbajtjen e dĂ«mshme.
- është siguruar grumbullimi dhe shfaqja e statistikave të funksionimit të-serverit DNS Unbound, që lejon monitorimin e trafikut DNS në lidhje me përdoruesit.
- ĂshtĂ« shtuar njĂ« lloj i ri i murit tĂ« zjarrit BGP ASN.
- ĂshtĂ« shtuar njĂ« mĂ«nyrĂ« e izoluar PPPoEv6 pĂ«r aktivizimin selektiv tĂ« IPv6 Control Protocol.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet WAN SLAAC pa DHCPv6.
- Komponentët për kapjen e paketimeve dhe menaxhimin e IPsec janë transferuar në strukturën MVC, që mundëson mbështetje për menaxhim përmes API.
- C settings IPsec janë transferuar në skedarin swanctl.conf.
- Në përbërje është përfshirë plugin os-sslh, që lejon multiplikimin e lidhjeve HTTPS, SSH, OpenVPN, tinc dhe XMPP përmes një porte rrjeti 443.
- Në pluginin os-ddclient (Klienti Dynamic DNS) është shfaqur mundësia e përdorimit të backend-eve të veta, përfshirë Azure.
- Plugin os-wireguard me VPN WireGuard është kaluar për parazgjedhje në përdorimin e modulit të bërthamës (reparti i vjetër të punojë në nivelin e përdoruesit është transferuar në një plugin të veçantë os-wireguard-go).
Burimi: opennet.ru
