à formuar një version të distribucionit për krijimin e firewalleve OPNsense 24.1, i cili është një degëzim i projektit pfSense, i krijuar me qëllim të formimit të një distribuimi të plotë të hapur që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalleve dhe porteve rrjetore. Ndryshe nga pfSense, projekti pozicionohet si një projekt i pakontrolluar nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe duke pasur një proces zhvillimi të plotë të hapur, si dhe duke ofruar mundësinë e përdorimit të çdo përpjekjeje të tij në produkte të jashtme, përfshirë ato komerciale. Tekstet burimore të komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtim, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe imazhit të sistemit për regjistrim në drive Flash (443 MB).
Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
Distribucioni ofron mjete për krijimin e konfiguracioneve të qëndrueshme, të bazuara në përdorimin e protokollit CARP, që lejojnë nisjen, përveç firewall-it kryesor, një node rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast të dështimit të nodës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.
Among the changes:
- Kaluar në bibliotekën OpenSSL 3.
- Aktivizuar një degë e re e sistemit të zbuluar të sulmeve Suricata 7.
- Për default, moduli i bërthamës me VPN Wireguard është i instaluar që vjen me FreeBSD 13.2.
- Për Wireguard është implementuar mbështetje eksperimentale për netmap.
- Në përbërje përfshihen plugin-et os-firewall dhe os-wireguard. Ndihma për plugin-in os-wireguard-go është ndalur.
- Shtuar mundësinë e përdorimit të serverit DHCP Kea me mbështetje për ofrim të qëndrueshmërisë në vend të ISC DHCP.
- Përditësuar versionet e libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 dhe sqlite 3.45.0.
- E ndaluar thirrjen e shell-it të komandave dhe qasjen në kopjet rezervë për përdoruesit pa të drejta administratorësh.
- Shtuar mbështetje për protokollin OCSP (Online Certificate Status Protocol) për verifikimin e tërheqjes së certifikatave.
- Faqja e përmbledhjes dhe komponentët për konfigurimin e portës, NPTv6, ARP dhe NDP janë transferuar në kornizën MVC, që ka lejuar implementimin e mbështetjes për menaxhimin përmes API.
- Shtuar konfigurimi 'maxfilesize' për rotacionin e logut pas arritjes së një madhësie të caktuar.
- Integrimi me web proxy është transferuar në plugin-in os-squid.
Burimi: opennet.ru
