Lëshimi i distribucionit për krijimin e firewall-eve OPNsense 25.1

ËshtĂ« publikuar lĂ«shimi i distribucionit pĂ«r krijimin e firewalle-ve OPNsense 25.1, i cili u nda nga projekti pfSense nĂ« vitin 2015 me qĂ«llim zhvillimin e njĂ« distribucion tĂ«rĂ«sisht tĂ« hapur qĂ« do tĂ« kishte funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r shpĂ«rndarjen e firewalle-ve dhe portave tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pavarur nga njĂ« kompani, i zhvilluar nĂ« mĂ«nyrĂ« tĂ« drejtpĂ«rdrejtĂ« nga komuniteti dhe me njĂ« proces zhvillimi plotĂ«sisht transparent, duke ofruar gjithashtu mundĂ«sinĂ« e pĂ«rdorimit tĂ« çdo zhvillimi tĂ« tij nĂ« produkte tĂ« jashtme, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponentĂ«ve tĂ« distribucionit, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe imazhit tĂ« sistemit pĂ«r regjistrim nĂ« pajisjet Flash (497 MB).

Pjesa bazë e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë: një mjet të hapur për ndërtim, mbështetje për instalimin në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve me rrjetin (Captive portal), prania e mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall të bazuar në pf), një sistem për kufizimin e kapacitetit, filtrimin e trafikës, krijimin. VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.

Mbi bazën e kësaj shpërndarjeje mund të krijohen konfigurime me tolerancë ndaj dështimeve, të bazuara në përdorimin e protokollit CARP, të cilat lejojnë nisjen, përveç firewall-it kryesor, edhe të një nyje rezervë që do të sinkronizohet automatikisht në nivel konfigurimi dhe do të marrë ngarkesën në rast dështimi të nyjes parësore. Për administratorin ofrohet një ndërfaqe web për konfigurimin e firewall-it, e ndërtuar me përdorimin e web framework-ut Bootstrap dhe Phalcon MVC.

Ndër ndryshimet:

  • ËshtĂ« propozuar njĂ« dizajn i ri pĂ«r ndĂ«rfaqen e pĂ«rdoruesit, qĂ« mbĂ«shtet temat e ndriçuara dhe tĂ« errĂ«ta.
  • Ka ndodhur kalimi nĂ« bazĂ«n e kodit tĂ« FreeBSD 14.2 (mĂ« parĂ« ishte pĂ«rdorur kodi i FreeBSD 14.1).
  • NdĂ«rfaqet pĂ«r menaxhimin e pĂ«rdoruesve, grupeve dhe privilegjeve, si dhe faqja e gjendjes sĂ« qĂ«ndrueshmĂ«risĂ« dhe faqja e konfigurimeve janĂ« tĂ« transformuara pĂ«r tĂ« pĂ«rdorur strukturĂ«n MVC dhe tani janĂ« gjithashtu tĂ« aksesueshme nĂ«pĂ«rmjet Web API pĂ«r automatizimin e menaxhimit tĂ« konfiguracionit tĂ« rrjetit.
  • ËshtĂ« pĂ«rmirĂ«suar realizimi i zonave tĂ« sigurisĂ«, qĂ« lejojnĂ« krijimin e grupeve tĂ« ndĂ«rfaqeve tĂ« rrjetit dhe lidhjen e rregullave tĂ« firewalle-ve me to (pĂ«r shembull, mund tĂ« krijoni zona pĂ«r njĂ« rrjet tĂ« brendshĂ«m tĂ« mbrojtur, rrjetin e jashtĂ«m, shĂ«rbimet e qasshme nga jashtĂ« dhe sistemet e pĂ«rdoruesve tĂ« jashtĂ«m).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r snapshot-et ZFS.
  • ËshtĂ« lejuar pĂ«rfshirja e shtesave tĂ« personalizuara nĂ« sshd_config.
  • Shtuar mbĂ«shtetje pĂ«r RFC 5549 pĂ«r njoftimin e informacionit mbi rrugĂ«zim IPv4, duke pĂ«rdorur IPv6 Next Hop. Rishikuar kodi pĂ«r krijimin e rrugĂ«ve statike.
  • PĂ«rmirĂ«suar mekanizmi i shkarkimit tĂ« njoftimeve. Shtuar mbĂ«shtetje pĂ«r njoftime tĂ« pĂ«rhershme dhe reklama tĂ« ngulitura.
  • Shtuar njĂ« widget pĂ«r ndjekjen e skadimit tĂ« jetĂ«s sĂ« certifikatave dhe rinovimin e shpejtĂ« tĂ« certifikatave.
  • NĂ« rregullat e filtrimit tĂ« paketave Ă«shtĂ« shtuar mbĂ«shtetje eksperimentale pĂ«r konfigurimin e reduktimit tĂ« trafikut nĂ« vend (inline shaper).
  • Shtuar implementimi i sistemit tĂ« skedarĂ«ve 9P (p9fs).
  • Azhurnuar versionet PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 dhe radvd 2.20.
  • Azhurnuar shtojcat: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 dhe plugins: os-tailscale 1.2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster