ĂshtĂ« formuar njĂ« lĂ«shim i distribucionit pĂ«r krijimin e firewall-eve OPNsense 24.1, i cili Ă«shtĂ« njĂ« degĂ« e projektit pfSense, i krijuar me qĂ«llimin pĂ«r tĂ« formuar njĂ« distribucion tĂ«rĂ«sisht tĂ« hapur, qĂ« mund tĂ« ketĂ« funksionalitete nĂ« nivelin e zgjidhjeve komerciale pĂ«r implementimin e firewall-eve dhe porteve rrjetĂ«. NĂ« ndryshim nga pfSense, projekti pozicionohet si i pa kontrolluar nga njĂ« kompani, i zhvilluar me pjesĂ«marrjen e drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe me njĂ« proces zhvillimi tĂ«rĂ«sisht tĂ« hapur, si dhe ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« çdo zhvillimi tĂ« tij nĂ« produkte tĂ« tjera, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponenteve tĂ« distribucionit, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen me licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe si imazh sistemi pĂ«r tĂ« regjistruar nĂ« drejtoritĂ« Flash (443 MB).
Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.
Ndër ndryshimet:
- ĂshtĂ« realizuar kalimi nĂ« bibliotekĂ«n OpenSSL 3.
- ĂshtĂ« aktivizuar njĂ« degĂ« e re e sistemit tĂ« zbulimit tĂ« sulmeve Suricata 7.
- Mundësia për të instaluar modulin e kernelit me VPN Wireguard, i cili ofrohet në FreeBSD 13.2, është parazgjedhur.
- Për Wireguard është implementuar mbështetje eksperimentale për netmap.
- Plaginet os-firewall dhe os-wireguard janĂ« pĂ«rfshirĂ« nĂ« pĂ«rbĂ«rjen kryesore. ĂshtĂ« ndaluar mbĂ«shtetja pĂ«r plugin-in os-wireguard-go.
- ĂshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« serverit DHCP Kea me mbĂ«shtetje pĂ«r sigurinĂ« e qĂ«ndrueshmĂ«risĂ« nĂ« vend tĂ« ISC DHCP.
- Janë përditësuar versionet e libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 dhe sqlite 3.45.0.
- Ndalimi i thirrjes së Shell-it dhe aksesit në kopjet rezervë për përdoruesit pa të drejta administrative.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin OCSP (Protokolli i Statusit tĂ« CertifikatĂ«s Online) pĂ«r tĂ« verifikuar tĂ«rheqjet e certifikatave.
- Faqja përmbledhëse dhe komponentët për konfigurimin e portit, NPTv6, ARP dhe NDP janë transferuar në framework-un MVC, duke mundësuar implementimin e menaxhimit nëpërmjet API.
- ĂshtĂ« shtuar konfigurimi 'maxfilesize' pĂ«r rotacionin e log-ut pas arritjes sĂ« njĂ« madhĂ«sie tĂ« caktuar.
- Integrimi me web proxy është transferuar në plugin-in os-squid.
Burimi: opennet.ru
