ĂshtĂ« publikuar lĂ«shimi i distribucionit pĂ«r krijimin e firewalle-ve OPNsense 25.1, i cili u nda nga projekti pfSense nĂ« vitin 2015 me qĂ«llim zhvillimin e njĂ« distribucion tĂ«rĂ«sisht tĂ« hapur qĂ« do tĂ« kishte funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r shpĂ«rndarjen e firewalle-ve dhe portave tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pavarur nga njĂ« kompani, i zhvilluar nĂ« mĂ«nyrĂ« tĂ« drejtpĂ«rdrejtĂ« nga komuniteti dhe me njĂ« proces zhvillimi plotĂ«sisht transparent, duke ofruar gjithashtu mundĂ«sinĂ« e pĂ«rdorimit tĂ« çdo zhvillimi tĂ« tij nĂ« produkte tĂ« jashtme, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponentĂ«ve tĂ« distribucionit, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe imazhit tĂ« sistemit pĂ«r regjistrim nĂ« pajisjet Flash (497 MB).
Pjesa bazë e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë: një mjet të hapur për ndërtim, mbështetje për instalimin në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve me rrjetin (Captive portal), prania e mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall të bazuar në pf), një sistem për kufizimin e kapacitetit, filtrimin e trafikës, krijimin. VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Mbi bazën e kësaj shpërndarjeje mund të krijohen konfigurime me tolerancë ndaj dështimeve, të bazuara në përdorimin e protokollit CARP, të cilat lejojnë nisjen, përveç firewall-it kryesor, edhe të një nyje rezervë që do të sinkronizohet automatikisht në nivel konfigurimi dhe do të marrë ngarkesën në rast dështimi të nyjes parësore. Për administratorin ofrohet një ndërfaqe web për konfigurimin e firewall-it, e ndërtuar me përdorimin e web framework-ut Bootstrap dhe Phalcon MVC.
Ndër ndryshimet:
- ĂshtĂ« propozuar njĂ« dizajn i ri pĂ«r ndĂ«rfaqen e pĂ«rdoruesit, qĂ« mbĂ«shtet temat e ndriçuara dhe tĂ« errĂ«ta.
- Ka ndodhur kalimi në bazën e kodit të FreeBSD 14.2 (më parë ishte përdorur kodi i FreeBSD 14.1).
- Ndërfaqet për menaxhimin e përdoruesve, grupeve dhe privilegjeve, si dhe faqja e gjendjes së qëndrueshmërisë dhe faqja e konfigurimeve janë të transformuara për të përdorur strukturën MVC dhe tani janë gjithashtu të aksesueshme nëpërmjet Web API për automatizimin e menaxhimit të konfiguracionit të rrjetit.
- ĂshtĂ« pĂ«rmirĂ«suar realizimi i zonave tĂ« sigurisĂ«, qĂ« lejojnĂ« krijimin e grupeve tĂ« ndĂ«rfaqeve tĂ« rrjetit dhe lidhjen e rregullave tĂ« firewalle-ve me to (pĂ«r shembull, mund tĂ« krijoni zona pĂ«r njĂ« rrjet tĂ« brendshĂ«m tĂ« mbrojtur, rrjetin e jashtĂ«m, shĂ«rbimet e qasshme nga jashtĂ« dhe sistemet e pĂ«rdoruesve tĂ« jashtĂ«m).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r snapshot-et ZFS.
- ĂshtĂ« lejuar pĂ«rfshirja e shtesave tĂ« personalizuara nĂ« sshd_config.
- Shtuar mbështetje për RFC 5549 për njoftimin e informacionit mbi rrugëzim IPv4, duke përdorur IPv6 Next Hop. Rishikuar kodi për krijimin e rrugëve statike.
- Përmirësuar mekanizmi i shkarkimit të njoftimeve. Shtuar mbështetje për njoftime të përhershme dhe reklama të ngulitura.
- Shtuar një widget për ndjekjen e skadimit të jetës së certifikatave dhe rinovimin e shpejtë të certifikatave.
- Në rregullat e filtrimit të paketave është shtuar mbështetje eksperimentale për konfigurimin e reduktimit të trafikut në vend (inline shaper).
- Shtuar implementimi i sistemit të skedarëve 9P (p9fs).
- Azhurnuar versionet PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 dhe radvd 2.20.
- Azhurnuar shtojcat: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 dhe plugins: os-tailscale 1.2.
Burimi: opennet.ru
