Lëshimi i shpërndarjes për krijimin e murit të zjarrit OPNsense 23.1

ËshtĂ« formuar lĂ«shimi i shpĂ«rndarjes pĂ«r krijimin e murit tĂ« zjarrit OPNsense 23.1, i cili Ă«shtĂ« njĂ« degeg prej projektit pfSense, krijuar me qĂ«llim qĂ« tĂ« formojĂ« njĂ« shpĂ«rndarje tĂ« plotĂ« tĂ« hapur, e cila mund tĂ« ketĂ« funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e murit tĂ« zjarrit dhe portave rrjetike. Ndryshe nga pfSense, projekti pozicionohet si i papĂ«rcaktuar nga njĂ« kompani e vetme, qĂ« zhvillohet me pjesĂ«marrjen aktive tĂ« komunitetit dhe qĂ« ka njĂ« proces tĂ« plotĂ« zhvillimi tĂ« hapur, si dhe ofron mundĂ«sinĂ« pĂ«r tĂ« pĂ«rdorur çdo zhvillim tĂ« saj nĂ« produkte tĂ« tjera, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponentĂ«ve tĂ« shpĂ«rndarjes, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtimin e saj, shpĂ«rndahen nĂ«n licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe imazhit sistemor pĂ«r shkrimin nĂ« pajisje Flash (399 MB).

Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.

Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.

Ndër ndryshimet:

  • JanĂ« transferuar ndryshime nga dega FreeBSD 13-STABLE.
  • JanĂ« pĂ«rditĂ«suar versionet e programeve shtesĂ« nga portat, pĂ«r shembull, php 8.1.14 dhe sudo 1.9.12p2.
  • ËshtĂ« shtuar njĂ« implementim i ri i listĂ«s sĂ« bllokimit tĂ« bazuar nĂ« DNS, i shkruar nĂ« gjuhĂ«n Python dhe qĂ« mbĂ«shtet lista tĂ« ndryshme bllokimi pĂ«r reklamat dhe pĂ«rmbajtjen e dĂ«mshme.
  • Ă«shtĂ« siguruar grumbullimi dhe shfaqja e statistikave tĂ« funksionimit tĂ«-serverit DNS Unbound, qĂ« lejon monitorimin e trafikut DNS nĂ« lidhje me pĂ«rdoruesit.
  • ËshtĂ« shtuar njĂ« lloj i ri i murit tĂ« zjarrit BGP ASN.
  • ËshtĂ« shtuar njĂ« mĂ«nyrĂ« e izoluar PPPoEv6 pĂ«r aktivizimin selektiv tĂ« IPv6 Control Protocol.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r ndĂ«rfaqet WAN SLAAC pa DHCPv6.
  • KomponentĂ«t pĂ«r kapjen e paketimeve dhe menaxhimin e IPsec janĂ« transferuar nĂ« strukturĂ«n MVC, qĂ« mundĂ«son mbĂ«shtetje pĂ«r menaxhim pĂ«rmes API.
  • C settings IPsec janĂ« transferuar nĂ« skedarin swanctl.conf.
  • NĂ« pĂ«rbĂ«rje Ă«shtĂ« pĂ«rfshirĂ« plugin os-sslh, qĂ« lejon multiplikimin e lidhjeve HTTPS, SSH, OpenVPN, tinc dhe XMPP pĂ«rmes njĂ« porte rrjeti 443.
  • NĂ« pluginin os-ddclient (Klienti Dynamic DNS) Ă«shtĂ« shfaqur mundĂ«sia e pĂ«rdorimit tĂ« backend-eve tĂ« veta, pĂ«rfshirĂ« Azure.
  • Plugin os-wireguard me VPN WireGuard Ă«shtĂ« kaluar pĂ«r parazgjedhje nĂ« pĂ«rdorimin e modulit tĂ« bĂ«rthamĂ«s (reparti i vjetĂ«r tĂ« punojĂ« nĂ« nivelin e pĂ«rdoruesit Ă«shtĂ« transferuar nĂ« njĂ« plugin tĂ« veçantĂ« os-wireguard-go).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster