Lëshimi i distributorit për krijimin e firewalls OPNsense 19.7

Pas 6 muajsh zhvillimi u paraqit lëshimi i distribucionit për krijimin e firewalleve OPNsense 19.7, që është një degë e projektit pfSense, krijuar me qëllimin për të formuar një distribucion krejtësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalls dhe portave rrjetësore. Ndryshe nga pfSense, projekti pozicionohet si i paubyshkur nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe me një proces të plotë të zhvillimit të hapur, si dhe ofron mundësinë për të përdorur çdo nga krijimet e tij në produkte të tjera, duke përfshirë ato komerciale. Tekstet burimore të komponentëve të distribucionit, si dhe mjetet e përdorura për ndërtimin, distribuohen në përputhje me licencën BSD. Ndërtimet janë përgatitur në formën LiveCD dhe imazhit të sistemit për të shkruar në drive Flash (290 MB).

Pjesa bazë e distribucionit bazohet në kodin HardenedBSD 11, që mbështet një fork të sinkronizuar të FreeBSD, në të cilin janë të integruara mekanizma shtesë mbrojtjeje dhe teknikë për të kundërshtuar metodet e shfrytëzimit të dobësive. Ndër mundësitë e OPNsense mund të veçohen një kompleti i hapur i mjeteve për ndërtim, mundësia e instalimit në formën e paketave mbi FreeBSD të zakonshme, mjete për balancimin e ngarkesës, ndërfaqe web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), pranimi i mekanizmave për monitorimin e gjendjeve të lidhjeve (firewall me qëndrim në bazë të pf), caktimi i kufizimeve të kapacitetit, filtrimi i trafikut, krijimi i VPN mbi baza IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (DNS Dinamik), një sistem i raporteve dhe grafikëve vizualë.

Përveç kësaj, në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshme, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të fillohet, përveç firewall-it kryesor, një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të nyjës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e lehtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.

NĂ« versionin e ri:

  • E integruar mundĂ«sia pĂ«r DĂ«rgimin e logĂ«ve nĂ« njĂ« server tĂ« largĂ«t duke pĂ«rdorur Syslog-ng;
  • Shtuar njĂ« listĂ« tĂ« veçantĂ« pĂ«r tĂ« parĂ« rregullat e gjeneruara automatikisht tĂ« filtrit tĂ« paketave;
  • Shtuar statistika pĂ«r tĂ« gjitha rregullat e filtrit tĂ« paketave;
  • PĂ«rmirĂ«suar menaxhimi i pseudonimeve nĂ« rregullat e firewalleve (lejojnĂ« pĂ«rdorimin e variablave nĂ« vend tĂ« hosteve, numrave tĂ« porteve dhe nĂ«nrrjetave). Shtuar mundĂ«sia pĂ«r importimin dhe eksportimin e pseudonimeve nĂ« formatin JSON. NjĂ« mundĂ«si opsionale pĂ«r tĂ« mbajtur statistika pĂ«r pseudonimet Ă«shtĂ« bĂ«rĂ« e mundur;
  • Rrethuar kodi pĂ«r pĂ«rpunimin dhe switching e porteve;
  • Realizuar mundĂ«sia pĂ«r sinkronizimin e grupeve LDAP;
  • Shtuar mundĂ«sia pĂ«r dĂ«rgimin e kĂ«rkesave pĂ«r nĂ«nshkrimin e certifikatat;
  • Shtuar mbĂ«shtetje pĂ«r ndarjen e rrugĂ«ve nĂ«pĂ«rmjet IPsec (VTI);
  • PĂ«rmes XMLRPC realizuar sinkronizimi i pseudonimeve, VHID dhe widgeteve;
  • Shtuar mundĂ«sia pĂ«r autentifikimin nĂ« Web proxy dhe IPsec pĂ«rmes PAM;
  • Shtuar mbĂ«shtetje pĂ«r lidhje pĂ«rmes njĂ« zinxhiri proxy;
  • Prezantuar mundĂ«sia e pĂ«rdorimit tĂ« grupeve pĂ«r tĂ« konfiguruar privilegjet e lidhjes pĂ«rmes proxy;
  • PĂ«rgatitur plugin pĂ«r Netdata, WireGuard, Maltrail dhe Mail-Backup (PGP). ServerĂ«t Dpinger dhe DHCP janĂ« portuar nĂ« sistemin e plaginave;
  • PĂ«rditĂ«suar pĂ«rkthimet nĂ« gjuhĂ«n ruse;
  • Aktivizuar versione tĂ« reja Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 dhe Squid 4.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster