ĂshtĂ« publikuar versioni 24.7 i shpĂ«rndarjes OPNsense pĂ«r ndĂ«rtimin e mureve mbrojtĂ«se, e cila u nda nga projekti pfSense 9 vjet mĂ« parĂ« me qĂ«llimin pĂ«r tĂ« zhvilluar njĂ« shpĂ«rndarje plotĂ«sisht tĂ« hapur, tĂ« aftĂ« tĂ« ofrojĂ« funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e mureve mbrojtĂ«se dhe gateway-ve tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pakontrolluar nga njĂ« kompani e vetme, i zhvilluar me pjesĂ«marrje tĂ« drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe me njĂ« proces zhvillimi plotĂ«sisht transparent, si edhe qĂ« mundĂ«son pĂ«rdorimin e çdo zhvillimi tĂ« vet nĂ« produkte tĂ« palĂ«ve tĂ« treta, pĂ«rfshirĂ« ato komerciale. Kodi burimor i komponentĂ«ve tĂ« shpĂ«rndarjes, si edhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen nĂ«n licencĂ«n BSD. JanĂ« pĂ«rgatitur build-e nĂ« formatin LiveCD dhe si imazh sistemi pĂ«r tâu shkruar nĂ« pajisje Flash (488 MB).
Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Shpërndarja ofron mjete për krijimin e konfigurimeve me tolerancë ndaj dështimeve, të bazuara në përdorimin e protokollit CARP, të cilat lejojnë që përveç murit mbrojtës kryesor të vihet në punë edhe një nyje rezervë, e cila do të sinkronizohet automatikisht në nivel konfigurimi dhe do të marrë ngarkesën në rast dështimi të nyjes parësore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e murit mbrojtës, e ndërtuar me përdorimin e web framework-ut Bootstrap dhe Phalcon MVC.
Ndër ndryshimet:
- ĂshtĂ« kryer kalimi nĂ« bazĂ«n e kodit FreeBSD 14.1 (mĂ« parĂ« pĂ«rdorej kodi i FreeBSD 13.2).
- ĂshtĂ« prezantuar njĂ« implementim i ri i faqes informative (dashboard), qĂ« dallohet pĂ«r dizajnin modern dhe kalimin nĂ« njĂ« format tĂ« ri widget-esh (mbĂ«shtetja pĂ«r widget-et e vjetra Ă«shtĂ« ndĂ«rprerĂ«).
- ĂshtĂ« pĂ«rshpejtuar ndjeshĂ«m krijimi i lidhjeve VPN tĂ« bazuara nĂ« WireGuard. ĂshtĂ« shtuar mbĂ«shtetja pĂ«r gjenerimin e kodeve QR pĂ«r konfigurimin e shpejtĂ« tĂ« klientĂ«ve mobilĂ«.
- Për OpenVPN është zbatuar mbështetja për mekanizmin DCO (Data Channel Offload), që zhvendos operacionet e enkriptimit, përpunimit të paketave dhe menaxhimit të kanalit të komunikimit te një modul që funksionon në nivelin e kernelit. DCO eliminon ngarkesën shtesë të lidhur me ndërrimin e kontekstit, optimizon punën përmes qasjes së drejtpërdrejtë në API-të e brendshme të kernelit dhe shmang transferimin e ngadaltë të të dhënave midis kernelit dhe hapësirës së përdoruesit (enkriptimi, dekriptimi dhe rutimi kryhen nga moduli pa dërguar trafikun te përpunuesi në hapësirën e përdoruesit).
- Ndërfaqet për menaxhimin e tuneleve GIF dhe GRE, si dhe cilësimet e zinxhirit të besimit, tolerancës ndaj dështimeve dhe përkthimit të drejtpërdrejtë të adresave (NAT «1-në-1») janë kaluar në përdorimin e framework-ut MVC. Janë shtuar Web API për automatizimin e menaxhimit të konfigurimit të rrjetit.
- ĂshtĂ« zgjeruar mbĂ«shtetja pĂ«r DHCPv6.
- ĂshtĂ« shtuar mbĂ«shtetja pĂ«r krijimin dinamik tĂ« tuneleve IPsec VTI (Virtual Tunnel Interface).
- Janë përditësuar versionet e Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
- Janë përditësuar plugin-et: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 dhe os-theme-vicuna 1.47.
Burimi: opennet.ru
