Shpërthimi i shpërndarjes për krijimin e firewalle OPNsense 24.1

ËshtĂ« formuar njĂ« lĂ«shim i distribucionit pĂ«r krijimin e firewall-eve OPNsense 24.1, i cili Ă«shtĂ« njĂ« degĂ« e projektit pfSense, i krijuar me qĂ«llimin pĂ«r tĂ« formuar njĂ« distribucion tĂ«rĂ«sisht tĂ« hapur, qĂ« mund tĂ« ketĂ« funksionalitete nĂ« nivelin e zgjidhjeve komerciale pĂ«r implementimin e firewall-eve dhe porteve rrjetĂ«. NĂ« ndryshim nga pfSense, projekti pozicionohet si i pa kontrolluar nga njĂ« kompani, i zhvilluar me pjesĂ«marrjen e drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe me njĂ« proces zhvillimi tĂ«rĂ«sisht tĂ« hapur, si dhe ofron mundĂ«sinĂ« e pĂ«rdorimit tĂ« çdo zhvillimi tĂ« tij nĂ« produkte tĂ« tjera, pĂ«rfshirĂ« ato komerciale. Tekstet burimore tĂ« komponenteve tĂ« distribucionit, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen me licencĂ«n BSD. NdĂ«rtimet janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe si imazh sistemi pĂ«r tĂ« regjistruar nĂ« drejtoritĂ« Flash (443 MB).

Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.

Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.

Ndër ndryshimet:

  • ËshtĂ« realizuar kalimi nĂ« bibliotekĂ«n OpenSSL 3.
  • ËshtĂ« aktivizuar njĂ« degĂ« e re e sistemit tĂ« zbulimit tĂ« sulmeve Suricata 7.
  • MundĂ«sia pĂ«r tĂ« instaluar modulin e kernelit me VPN Wireguard, i cili ofrohet nĂ« FreeBSD 13.2, Ă«shtĂ« parazgjedhur.
  • PĂ«r Wireguard Ă«shtĂ« implementuar mbĂ«shtetje eksperimentale pĂ«r netmap.
  • Plaginet os-firewall dhe os-wireguard janĂ« pĂ«rfshirĂ« nĂ« pĂ«rbĂ«rjen kryesore. ËshtĂ« ndaluar mbĂ«shtetja pĂ«r plugin-in os-wireguard-go.
  • ËshtĂ« shtuar mundĂ«sia e pĂ«rdorimit tĂ« serverit DHCP Kea me mbĂ«shtetje pĂ«r sigurinĂ« e qĂ«ndrueshmĂ«risĂ« nĂ« vend tĂ« ISC DHCP.
  • JanĂ« pĂ«rditĂ«suar versionet e libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 dhe sqlite 3.45.0.
  • Ndalimi i thirrjes sĂ« Shell-it dhe aksesit nĂ« kopjet rezervĂ« pĂ«r pĂ«rdoruesit pa tĂ« drejta administrative.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollin OCSP (Protokolli i Statusit tĂ« CertifikatĂ«s Online) pĂ«r tĂ« verifikuar tĂ«rheqjet e certifikatave.
  • Faqja pĂ«rmbledhĂ«se dhe komponentĂ«t pĂ«r konfigurimin e portit, NPTv6, ARP dhe NDP janĂ« transferuar nĂ« framework-un MVC, duke mundĂ«suar implementimin e menaxhimit nĂ«pĂ«rmjet API.
  • ËshtĂ« shtuar konfigurimi 'maxfilesize' pĂ«r rotacionin e log-ut pas arritjes sĂ« njĂ« madhĂ«sie tĂ« caktuar.
  • Integrimi me web proxy Ă«shtĂ« transferuar nĂ« plugin-in os-squid.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster