Rilu i distribucionit për krijimin e firewalls OPNsense 24.7, i cili u nda 9 vjet më parë nga projekti pfSense me qëllim të zhvillimit të një distribucioni plotësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për implementimin e firewalls dhe porteve të rrjetit. Ndryshe nga pfSense, projekti pozicionohet si jo nën kontrollin e një kompanie, duke u zhvilluar nën pjesëmarrjen e drejtpërdrejtë të komunitetit dhe duke pasur një proces zhvillimi të plotë të qartë, si dhe duke ofruar mundësinë e përdorimit të çdo përpjekje të saj në produkte të tjera, përfshirë ato komerciale. Tekstet burimore të komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtimin, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe një imazhi sistemik për regjistrim në pajisje Flash (488 MB).
Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
Distribucioni ofron mjete për krijimin e konfigurimeve të qëndrueshme, të bazuara në përdorimin e protokollit CARP dhe që lejojnë aktivizimin e një njësie rezervë përveç firewalls kryesore, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të njësisë kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewalls, e ndërtuar me përdorimin e framework-ut web Bootstrap dhe Phalcon MVC.
Among the changes:
- Përgjigjja kaloi në kodin bazë FreeBSD 14.1 (më parë ishte përdorur kodi FreeBSD 13.2).
- Propozohet një realizim i ri i faqes informative (dashboard), që shquhet për dizajn modern dhe kalim në një format të ri të widgeteve (përkrahja e widgeteve të vjetra është ndërprerë).
- Instalimi i lidhjeve në VPN bazuar në WireGuard është përshpejtuar ndjeshëm. Shtuar përkrahjen për gjenerimin e QR-kodëve për konfigurimin e shpejtë të klientëve mobil.
- Për OpenVPN është realizuar përkrahja për mekanizmin DCO (Data Channel Offload) për zhvendosjen e operacioneve të enkriptimit, përpunimit të paketeve dhe menaxhimit të kanalit të komunikimit në anën e modulit që punon në nivelin e bërthamës. DCO shkëput ngarkesat e lidhura me ndërrimin e kontekstit, optimizon punën përmes qasjes direkte në API-të e brendshme të bërthamës dhe përjashton transferimin e ngadalshëm të të dhënave midis bërthamës dhe hapësirës së përdoruesit (enkryptimi, dekryptimi dhe routing realizohet nga moduli pa dërguar trafik në trajtuesin në hapësirën e përdoruesit).
- Ndërfaqet për menaxhimin e tuneleve GIF dhe GRE, si dhe konfigurimin e zinxhirëve të besimit, qëndrueshmërisë dhe transmetimit të drejtpërdrejtë të adresave (NAT "1 në 1") janë kaluar në përdorimin e framework-ut MVC. Shtuar Web API për automatizimin e menaxhimit të konfigurimeve të rrjetit.
- Përkrahja për DHCPv6 është zgjeruar.
- Shtuar përkrahjen për krijimin dinamik të tuneleve IPsec VTI (Virtual Tunnel Interface).
- Përditësuar versionet e Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
- Përditësuar plugins: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 dhe os-theme-vicuna 1.47.
Burimi: opennet.ru
