distribucioni për krijimin e firewall-eve , i cili është një degë e projektit pfSense, i krijuar me qëllim që të formojë një distribucion plotësisht të hapur, i cili mund të ketë funksionalitetin në nivelin e zgjidhjeve komerciale për implementimin e firewall-eve dhe portave rrjetërore. Ndryshe nga pfSense, projekti pozicionohet si një projekt i pavarur nga ndonjë kompani, i zhvilluar me pjesëmarrjen direkte të komunitetit dhe me një proces zhvillimi plotësisht transparent, si dhe ofron mundësinë për të përdorur çdo zhvillim të tij në produkte të tjera, përfshirë ato komerciale. Burimet e komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtim, në përputhje me licencën BSD. Ndërtimet në formën e LiveCD dhe imazhit sistemor për regjistrim në pajisje Flash (420 MB).
Baza e distribucionit është e ndërtuar mbi kodin , që mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë integruar mekanizma shtesë mbrojtjeje dhe teknika për të kundërshtuar metodat e shfrytëzimit të dobësive. Ndër OPNsense ofron një mjet ndërtimi plotësisht të hapur, mundësinë për të instaluar në formë paketash mbi FreeBSD-në e zakonshme, mjete balancimi ngarkese, një ndërfaqe web për organizimin e lidhjes së përdoruesve në rrjet (Captive portal), praninë e mekanizmave për gjurmimin e gjendjeve të lidhjeve (firewall stateful i bazuar në pf), vendosjen e kufizimeve të kapacitetit të kalimit, filtrimin e trafikut, krijimin e VPN-së mbi IPsec, OpenVPN dhe PPTP, integrimin me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), dhe një sistem raportimi dhe grafikash vizual.
Për më tepër, në distribucion ofrohen mjete për krijimin e konfigurimeve me qëndrueshmëri, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të aktivizoni, përveç firewall-it kryesor, një nyje rezervë që do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të nyjës primare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar duke përdorur framework-un web Bootstrap.
Në këtë version të ri:
- Shtuar mbështetje për DHCPv6 Multi-WAN për lidhje përmes disa kanaleve;
- Siguruar mundësinë e përcaktimit të faqeve të veta që shfaqen gjatë gabimeve të lidhjes përmes web-proxy;
- Implementimi i sistemit të identifikimit dhe parandalimit të sulmeve në rrjet është përmirësuar deri në ;
- Sistemi bazë është sinkronizuar me HardenedBSD 12.1, forkun e FreeBSD 12.1, në të cilin janë integruar mekanizma shtesë mbrojtjeje dhe teknika përballuese ndaj metodave të shfrytëzimit të të metave;
- Shtuar një raport me pamje në formë tree të informacionit mbi lidhjet rrjetësore;
- Implementuar API për menaxhimin e firewall-it;
- Zgjeruar mundësitë për filtrimin e logeve në fluks.
Burimi: opennet.ru
