Shpërthimi i shpërndarjes për krijimin e firewalle OPNsense 24.1

Сформирован релиз дистрибутива для создания межсетевых экранов OPNsense 24.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (443 МБ).

Baza e distribucionit bazohen në kodin FreeBSD. Ndër mundësitë e OPNsense, mund të theksohet mjeti i plotë për ndërtimin e hapur, mundësia e instalimit në formën e paketave mbi FreeBSD-në e zakonshme, mjetet për balancimin e ngarkesës, ndërfaqja web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), disponimi i mekanizmave për ndjekjen e gjendjeve të lidhjeve (firewall me gjendje mbi bazën e pf), vendosja e kufizimeve të kapacitetit, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.

Në distribucion ofrohen mjete për krijimin e konfigurimeve të qëndrueshëm, të bazuara në përdorimin e protokollit CARP dhe që lejojnë të nisni përveç firewallit kryesor një nyje rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurasionit dhe do të merrni ngarkesën në rast dështimi të nyjës fillestare. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e web-framwork-ut Bootstrap.

Ndër ndryshimet:

  • Осуществлён переход на библиотеку OpenSSL 3.
  • Задействована новая ветка системы обнаружения атак Suricata 7.
  • По умолчанию предустановлен модуль ядра с VPN Wireguard, поставляемый во FreeBSD 13.2.
  • Для Wireguard реализована экспериментальная поддержка netmap.
  • В основной состав включены плагины os-firewall и os-wireguard. Прекращена поддержка плагина os-wireguard-go.
  • Добавлена возможность использования DHCP-сервера Kea c поддержкой обеспечения отказоустойчивости вместо ISC DHCP.
  • Обновлены версии libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 и sqlite 3.45.0.
  • Запрещён вызов командной оболочки и доступ к резервным копиям для пользователей без прав администратора.
  • Добавлена поддержка протокола OCSP (Online Certificate Status Protocol) для проверки отзыва сертификатов.
  • На MVC-фреймворк переведены обзорная страница и компоненты для настройки шлюза, NPTv6, ARP и NDP, что позволило реализовать в них поддержку управления через API.
  • Добавлена настройка «maxfilesize» для ротации лога после достижения определённого размера.
  • Интеграция с web proxy перенесена в плагин os-squid.

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster