Distribucioni për krijimin e firewalls OPNsense 20.1 është i disponueshëm

Ishte në dritë distribucioni për krijimin e firewalls OPNsense 20.1, që është një degë e projektit pfSense, krijuar me qëllimin për të formuar një distribucion krejtësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalls dhe portave rrjetësore. Ndryshe nga pfSense, projekti pozicionohet si i paubyshkur nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe me një proces të plotë të zhvillimit të hapur, si dhe ofron mundësinë për të përdorur çdo nga krijimet e tij në produkte të tjera, duke përfshirë ato komerciale. Tekstet burimore të komponentëve të distribucionit, si dhe mjetet e përdorura për ndërtimin, distribuohen në përputhje me licencën BSD. Ndërtimet janë përgatitur në formën LiveCD dhe si imazh sistemik për shkarkim në pajisje Flash (280 MB).

Pjesa bazë e distribucionit bazohet në kodin HardenedBSD 11, që mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë të integruara mekanizma shtesë mbrojtjeje dhe teknikë për të kundërshtuar metodet e shfrytëzimit të dobësive. Ndër mundësitë e OPNsense mund të veçohen një kompleti i hapur i mjeteve për ndërtim, mundësia e instalimit në formën e paketave mbi FreeBSD të zakonshme, mjete për balancimin e ngarkesës, ndërfaqe web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), pranimi i mekanizmave për monitorimin e gjendjeve të lidhjeve (firewall me qëndrim në bazë të pf), caktimi i kufizimeve të kapacitetit, filtrimi i trafikut, krijimi i VPN mbi baza IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (DNS Dinamik), një sistem i raporteve dhe grafikëve vizualë.

Përveç kësaj, në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshme, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të fillohet, përveç firewall-it kryesor, një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të nyjës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e lehtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.

NĂ« versionin e ri:

  • JanĂ« rritur performancat e ndĂ«rfaqes web pĂ«r lidhjen e pĂ«rdoruesve nĂ« rrjetin wireless (Captive portal);
  • PĂ«r IPsec, Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r autentifikimin me çelĂ«sa publikĂ«;
  • Shtuar mundĂ«sia pĂ«r tĂ« krijuar certifikata duke pĂ«rdorur algoritme tĂ« bazuara nĂ« kurba eliptike;
  • Shtuar mbĂ«shtetje pĂ«r pajisje VXLAN dhe Loopback;
  • JanĂ« pĂ«rforcuar kontrollet pĂ«r modalitetet e funksionimit tĂ« firmware-ve;
  • NĂ« rregullat e lidhura me ndĂ«rfaqen e rrjetit, Ă«shtĂ« realizuar mundĂ«sia pĂ«r tĂ« caktuar lidhjen nĂ« drejtim tĂ« paketave (nĂ« hyrje/nĂ« dalje) dhe pĂ«r tĂ« punuar nĂ« modin non-quick (aktivizohet rregulli i fundit qĂ« plotĂ«son kushtet, jo ai i parĂ«);
  • Frontend pĂ«r regjistrimin e log-eve Ă«shtĂ« riparĂ« duke pĂ«rdorur framework-un MVC dhe tani mbĂ«shtet menaxhimin pĂ«rmes API;
  • Si versioni i paracaktuar i Python Ă«shtĂ« pĂ«rdorur dega 3.7;
  • JanĂ« pĂ«rditĂ«suar versionet e programeve, duke pĂ«rfshirĂ« LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 dhe jQuery 3.4.1;
  • Shtuar mbĂ«shtetje pĂ«r Google Backup API 2.4.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster