ĂshtĂ« publikuar versioni i shpĂ«rndarjes pĂ«r krijimin e firewalleve, OPNsense 25.1, i cili u ndan nga projekti pfSense nĂ« vitin 2015 me qĂ«llimin e zhvillimit tĂ« njĂ« shpĂ«rndarjeje krejtĂ«sisht tĂ« hapur, e cila mund tĂ« ketĂ« funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r implementimin e firewalleve dhe porteve tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si njĂ« iniciativĂ« qĂ« nuk kontrollohet nga njĂ« kompani, e zhvilluar me pjesĂ«marrjen direkte tĂ« komunitetit dhe me njĂ« proces zhvillimi tĂ« plotĂ« dhe transparent, si dhe ofron mundĂ«sinĂ« pĂ«r tĂ« pĂ«rdorur çdo zhvillim tĂ« saj nĂ« produkte tĂ« jashtme, duke pĂ«rfshirĂ« ato komerciale. Tekstet origjinale tĂ« komponentĂ«ve tĂ« shpĂ«rndarjes, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtimin, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtohet nĂ« formĂ«n e LiveCD dhe imazhit tĂ« sistemit pĂ«r tĂ« shkruar nĂ« memorje tĂ« jashtme (497 MB).
Përbërja e bazës së distribucionit është e ndërtuar mbi kodin FreeBSD. Disa nga mundësitë e OPNsense përfshijnë: një mjet ndërtimi tërësisht të hapur, mbështetje për instalimin e paketave mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, ndërfaqe web për organizimin e lidhjes së përdoruesve në rrjet (Captive portal), praninë e mekanizmave për monitorimin e gjendjes së lidhjeve (firewall me gjendje bazuar në pf), një sistem për kufizimin e kapacitetit, filtrimin e trafikëve, krijimin VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
On this distribution, fault-tolerant configurations can be created based on the CARP protocol, allowing for the deployment of a backup node in addition to the main firewall, which will automatically synchronize configuration-level updates and take over the load in case of the primary node's failure. The administrator is provided with a web interface for configuring the firewall, built using the Bootstrap web framework and Phalcon MVC.
Among the changes:
- ĂshtĂ« propozuar njĂ« dizajn i ri i ndĂ«rfaqes sĂ« pĂ«rdoruesit qĂ« mbĂ«shtet temat e ndritshme dhe tĂ« errĂ«ta.
- ĂshtĂ« realizuar kalimi nĂ« bazĂ«n e kodit FreeBSD 14.2 (mĂ« parĂ« ishte pĂ«rdorur kodi FreeBSD 14.1).
- Ndërfaqet për menaxhimin e përdoruesve, grupeve dhe privilegjeve, si dhe faqja e gjendjes së qëndrueshmërisë dhe faqja me cilësime janë kaluar në përdorimin e framework-ut MVC dhe tani janë gjithashtu të aksesueshme përmes Web API për automatizimin e menaxhimit të konfigurimit të rrjetit.
- Implementimi i zonave të sigurisë është përmirësuar, duke lejuar krijimin e grupeve të ndërfaqeve rrjetore dhe lidhjen e rregullave të firewall-it (p.sh., është e mundur të krijoni zona për një rrjet të brendshëm të mbrojtur, një rrjet të jashtëm, shërbime të aksesueshme nga jashtë dhe sisteme të përdoruesve të jashtëm).
- Mbështetje për snaphot-e ZFS është shtuar.
- Lejimi i përfshirjes së shtesave të veta në sshd_config.
- Mbështetje për RFC 5549 është shtuar për të shpallur informacionin mbi ruterimin IPv4, duke përdorur IPv6 Next Hop. Kodi për krijimin e ruterave statikë është rishikuar.
- Mekanizmi i njoftimeve është përmirësuar. Mbështetje për njoftime që shfaqen vazhdimisht dhe bannerë të ngulitur është shtuar.
- Një widget për ndjekjen e skadimit të certifikatave dhe për rinovimin e shpejtë të certifikatave është shtuar.
- Mbështetje eksperimentale për konfigurimin e shkurtimeve të trafikut në vend është shtuar në rregullat e filtrimit të paketave (inline shaper).
- Implementimi i sistemit të skedarëve 9P (p9fs) është shtuar.
- Versionet e PHP 8.3.15, lighttpd 1.4.77, openvpn 2.6.13 dhe radvd 2.20 janë përditësuar.
- Plugins janë përditësuar: os-acme-client 4.8, plugins: os-caddy 1.8.1, plugins: os-cpu-microcode 1.1, plugins: os-haproxy 4.5 dhe pluginsL os-tailscale 1.2.
Burimi: opennet.ru
