U publikua shpërndarja e dërguesit të firewalls OPNsense 22.1, e cila është një degëzim i projektit pfSense, e krijuar me qëllim për të formuar një shpërndarje plotësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për implementimin e firewalls dhe porteve rrjetë. Ndryshe nga pfSense, projekti pozicionohet si një entitet që nuk kontrollohet nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe me një proces zhvillimi plotësisht transparent, duke ofruar gjithashtu mundësinë për të përdorur çdo punim të tij në produkte të jashtme, përfshirë ato komerciale. Tekstet burimore të komponentëve të shpërndarjes, si dhe mjetet e përdorura për ndërtim, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe si imazh sistemor për të regjistruar në memorje Flash (339 MB).
Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.
Ndër ndryshimet:
- Kalohet në degën FreeBSD 13-STABLE (versioni i kaluar ishte bazuar në HardenedBSD 12.1).
- Sigurohet regjistrimi në log të informacionit mbi niveli i rëndësisë së mesazhit (severity) për filtrimin e logeve sipas këtij vlerësimi.
- Në përbërje është përfshirë utilitari opnsense-log për inspektimin e logeve.
- Në frameworkun tunables janë shtuar mjete për të tejkaluar sysctl.
- Procesi i ngarkesës dhe konfigurimit të interfaces rrjetë është përshpejtuar. Kalohet në përdorimin e bootloader LUA.
- Përditësohen versionet e programeve të tjera nga portet, për shembull, filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog-ng 3.35.1, unbound 1.14.0, wpa_supplicant 2.10.

Burimi: opennet.ru
