Distribucioni për krijimin e firewalls OPNsense 20.1 është i disponueshëm

Ishte në dritë distribucioni për krijimin e firewalls OPNsense 20.1, që është një degë e projektit pfSense, krijuar me qëllimin për të formuar një distribucion krejtësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalls dhe portave rrjetësore. Ndryshe nga pfSense, projekti pozicionohet si i paubyshkur nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe me një proces të plotë të zhvillimit të hapur, si dhe ofron mundësinë për të përdorur çdo nga krijimet e tij në produkte të tjera, duke përfshirë ato komerciale. Tekstet burimore të komponentëve të distribucionit, si dhe mjetet e përdorura për ndërtimin, distribuohen në përputhje me licencën BSD. Ndërtimet janë përgatitur në formën LiveCD dhe si imazh sistemik për shkarkim në pajisje Flash (280 MB).

Pjesa bazë e distribucionit bazohet në kodin HardenedBSD 11, që mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë të integruara mekanizma shtesë mbrojtjeje dhe teknikë për të kundërshtuar metodet e shfrytëzimit të dobësive. Ndër mundësitë e OPNsense mund të veçohen një kompleti i hapur i mjeteve për ndërtim, mundësia e instalimit në formën e paketave mbi FreeBSD të zakonshme, mjete për balancimin e ngarkesës, ndërfaqe web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), pranimi i mekanizmave për monitorimin e gjendjeve të lidhjeve (firewall me qëndrim në bazë të pf), caktimi i kufizimeve të kapacitetit, filtrimi i trafikut, krijimi i VPN mbi baza IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (DNS Dinamik), një sistem i raporteve dhe grafikëve vizualë.

Përveç kësaj, në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshme, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të fillohet, përveç firewall-it kryesor, një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të nyjës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e lehtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.

Në versionin e ri:

  • Janë rritur performancat e ndërfaqes web për lidhjen e përdoruesve në rrjetin wireless (Captive portal);
  • Për IPsec, është realizuar mbështetje për autentifikimin me çelësa publikë;
  • Shtuar mundësia për të krijuar certifikata duke përdorur algoritme të bazuara në kurba eliptike;
  • Shtuar mbështetje për pajisje VXLAN dhe Loopback;
  • Janë përforcuar kontrollet për modalitetet e funksionimit të firmware-ve;
  • Në rregullat e lidhura me ndërfaqen e rrjetit, është realizuar mundësia për të caktuar lidhjen në drejtim të paketave (në hyrje/në dalje) dhe për të punuar në modin non-quick (aktivizohet rregulli i fundit që plotëson kushtet, jo ai i parë);
  • Frontend për regjistrimin e log-eve është riparë duke përdorur framework-un MVC dhe tani mbështet menaxhimin përmes API;
  • Si versioni i paracaktuar i Python është përdorur dega 3.7;
  • Janë përditësuar versionet e programeve, duke përfshirë LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 dhe jQuery 3.4.1;
  • Shtuar mbështetje për Google Backup API 2.4.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster