ĂshtĂ« formuar njĂ« version i distribucionit pĂ«r krijimin e firewall-eve OPNsense 23.1, i cili Ă«shtĂ« njĂ« degĂ«zim nga projekti pfSense, krijuar me qĂ«llim qĂ« tĂ« formojĂ« njĂ« distribucion plotĂ«sisht tĂ« hapur, qĂ« mund tĂ« ketĂ« funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e firewall-eve dhe portave tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si njĂ« projekt jo i kontrolluar nga njĂ« kompani e vetme, zhvillohet me pjesĂ«marrjen e drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe ka njĂ« proces zhvillimi plotĂ«sisht transparen. Ai gjithashtu ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« çdo ndihme tĂ« tij nĂ« produkte tĂ« jashtme, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponentĂ«ve tĂ« distribucionit, si dhe veglat e pĂ«rdorura pĂ«r ndĂ«rtimin, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe imazheve tĂ« sistemeve pĂ«r shkrimin nĂ« pajisje Flash (399 MB).
Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
Distribucioni ofron mjete për krijimin e konfiguracioneve të qëndrueshme, të bazuara në përdorimin e protokollit CARP, që lejojnë nisjen, përveç firewall-it kryesor, një node rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast të dështimit të nodës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.
Among the changes:
- Janë transferuar ndryshimet nga dega FreeBSD 13-STABLE.
- Janë përditësuar versionet e programeve shtesë nga portet, për shembull, php 8.1.14 dhe sudo 1.9.12p2.
- ĂshtĂ« shtuar njĂ« implementim i ri i listĂ«s sĂ« bllokimit tĂ« bazuar nĂ« DNS, i shkruar nĂ« gjuhĂ«n Python dhe qĂ« mbĂ«shtet lista tĂ« ndryshme bllokimi pĂ«r reklama dhe pĂ«rmbajtje tĂ« dĂ«mshme.
- ĂshtĂ« siguruar grumbullimi dhe shfaqja e statistikave pĂ«r funksionimin e serverit DNS Unbound, gjĂ« qĂ« lejon ndjekjen e trafikut DNS nĂ« lidhje me pĂ«rdoruesit.
- ĂshtĂ« shtuar njĂ« lloj i ri i firewall-eve BGP ASN.
- ĂshtĂ« shtuar njĂ« mod mbi PPPoEv6 pĂ«r pĂ«rzgjedhjen selektive tĂ« IPv6 Control Protocol.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet WAN SLAAC pa DHCPv6.
- Komponentët për kapjen e paketave dhe menaxhimin e IPsec janë transferuar në framework MVC, çka lejon implementimin e mbështetjes për menaxhimin përmes API.
- Cilësimet IPsec janë transferuar në skedarin swanctl.conf.
- Në përbërjen është përfshirë plugini os-sslh, i cili lejon multiplikimin e lidhjeve HTTPS, SSH, OpenVPN, tinc dhe XMPP përmes një porte rrjeti 443.
- Në pluginin os-ddclient (Dynamic DNS Client) është shfaqur mundësia për përdorimin e backend-eve të veta, duke përfshirë Azure.
- Plugini os-wireguard me VPN WireGuard është kaluar në përdorimin e modulit të bërthamës (rezhimi i vjetër i funksionimit në nivelin e përdoruesit është transferuar në një plugin të veçantë os-wireguard-go).
Burimi: opennet.ru
