Lëshimi i distribucionit për krijimin e firewall-eve OPNsense 19.7

Pas 6 muajsh zhvillimi është paraqitur lëshimi i shpërndarjes për krijimin e firewalls OPNsense 19.7, i cili është një degë e projektit pfSense, i krijuar me qëllim që të formojë një distribucion plotësisht të hapur, i cili mund të ketë funksionalitetin në nivelin e zgjidhjeve komerciale për implementimin e firewall-eve dhe portave rrjetërore. Ndryshe nga pfSense, projekti pozicionohet si një projekt i pavarur nga ndonjë kompani, i zhvilluar me pjesëmarrjen direkte të komunitetit dhe me një proces zhvillimi plotësisht transparent, si dhe ofron mundësinë për të përdorur çdo zhvillim të tij në produkte të tjera, përfshirë ato komerciale. Burimet e komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtim, shpërndahen në përputhje me licencën BSD. Ndërtimet janë përgatitur në formën LiveCD dhe imazhit të sistemit për shkrim në pajisje Flash (290 MB).

Baza e distribucionit është e ndërtuar mbi kodin HardenedBSD 11, që mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë integruar mekanizma shtesë mbrojtjeje dhe teknika për të kundërshtuar metodat e shfrytëzimit të dobësive. Ndër mundësish OPNsense ofron një mjet ndërtimi plotësisht të hapur, mundësinë për të instaluar në formë paketash mbi FreeBSD-në e zakonshme, mjete balancimi ngarkese, një ndërfaqe web për organizimin e lidhjes së përdoruesve në rrjet (Captive portal), praninë e mekanizmave për gjurmimin e gjendjeve të lidhjeve (firewall stateful i bazuar në pf), vendosjen e kufizimeve të kapacitetit të kalimit, filtrimin e trafikut, krijimin e VPN-së mbi IPsec, OpenVPN dhe PPTP, integrimin me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), dhe një sistem raportimi dhe grafikash vizual.

Për më tepër, në distribucion ofrohen mjete për krijimin e konfigurimeve me qëndrueshmëri, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të aktivizoni, përveç firewall-it kryesor, një nyje rezervë që do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të nyjës primare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar duke përdorur framework-un web Bootstrap.

Në këtë version të ri:

  • E integruar mundĂ«sia e dĂ«rgimit tĂ« logĂ«ve nĂ« njĂ« server tĂ« largĂ«t duke pĂ«rdorur Syslog-ng;
  • Shtuar njĂ« listĂ« tĂ« veçantĂ« pĂ«r tĂ« parĂ« rregullat e filtrimit tĂ« paketave tĂ« gjeneruara automatikisht;
  • Shtuar statistika pĂ«r tĂ« gjitha rregullat e filtrimit tĂ« paketave;
  • PĂ«rmirĂ«suar menaxhimi i pseudonimeve nĂ« rregullat e firewall-it (lejon pĂ«rdorimin e variablave nĂ« vend tĂ« hosteve, numrave tĂ« porteve dhe subnet-eve). Shtuar mundĂ«sia e importit dhe eksportit tĂ« pseudonimeve nĂ« formatin JSON. MundĂ«si opsionale pĂ«r tĂ« mbajtur statistika pĂ«r pseudonimet Ă«shtĂ« bĂ«rĂ« e disponueshme;
  • Rishkruar kodi pĂ«r trajtimin dhe kalimin e portave;
  • Realizuar mundĂ«sia e sinkronizimit tĂ« grupeve LDAP;
  • Shtuar mundĂ«sinĂ« e dĂ«rgimit tĂ« kĂ«rkesave pĂ«r nĂ«nshkrimin e certifikatave;
  • Shtuar mbĂ«shtetje pĂ«r kalimin e rrugĂ«ve pĂ«rmes IPsec (VTI);
  • PĂ«rmes XMLRPC Ă«shtĂ« realizuar sinkronizimi i pseudonimeve, VHID dhe widget-eve;
  • Shtuar mundĂ«sia e autentikimit nĂ« Web proxy dhe IPsec pĂ«rmes PAM;
  • Shtuar mbĂ«shtetje pĂ«r lidhje pĂ«rmes njĂ« zinxhiri proxy;
  • Prezentuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« grupeve pĂ«r tĂ« konfiguruar privilegjet e lidhjes pĂ«rmes proxy;
  • PĂ«rgatitur plugins pĂ«r Netdata, WireGuard, Maltrail dhe Mail-Backup (PGP). ServerĂ«t Dpinger dhe DHCP janĂ« portuar nĂ« sistemin e pluginave;
  • PĂ«rditĂ«suar pĂ«rkthimet nĂ« gjuhĂ«n ruse;
  • Aktivizuar versione tĂ« reja Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 dhe Squid 4.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster