Publikimi i shpërndarjes për krijimin e firewall-eve OPNsense 25.7

ËshtĂ« publikuar versioni i ri i shpĂ«rndarjes pĂ«r krijimin e firewall-eve OPNsense 25.7, e cila nĂ« vitin 2015 u nda nga projekti pfSense me synimin pĂ«r tĂ« zhvilluar njĂ« shpĂ«rndarje plotĂ«sisht tĂ« hapur, me funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e firewall-eve dhe gateway-ve tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pavarur nga njĂ« kompani e vetme, i zhvilluar me pjesĂ«marrje tĂ« drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe me njĂ« proces zhvillimi plotĂ«sisht transparent, duke ofruar gjithashtu mundĂ«sinĂ« qĂ« çdo zhvillim i tij tĂ« pĂ«rdoret nĂ« produkte tĂ« palĂ«ve tĂ« treta, pĂ«rfshirĂ« edhe ato komerciale. Kodi burimor i komponentĂ«ve tĂ« shpĂ«rndarjes, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen nĂ«n licencĂ«n BSD. Build-et janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe tĂ« njĂ« imazhi sistemi pĂ«r regjistrim nĂ« pajisje Flash (490 MB).

Baza e shpërndarjes mbështetet në kodin e FreeBSD. Ndër veçoritë e OPNsense janë: një instrumentar ndërtimi plotësisht i hapur, mbështetje për instalim në formë paketash mbi FreeBSD standard, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), prania e mekanizmave për gjurmimin e gjendjes së lidhjeve (stateful firewall bazuar në pf), sistem për kufizimin e bandwidth-it, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.

Mbi bazën e kësaj shpërndarjeje mund të krijohen konfigurime me tolerancë ndaj dështimeve, të bazuara në përdorimin e protokollit CARP, të cilat lejojnë nisjen, përveç firewall-it kryesor, edhe të një nyje rezervë që do të sinkronizohet automatikisht në nivel konfigurimi dhe do të marrë ngarkesën në rast dështimi të nyjes parësore. Për administratorin ofrohet një ndërfaqe web për konfigurimin e firewall-it, e ndërtuar me përdorimin e web framework-ut Bootstrap dhe Phalcon MVC.

Ndër ndryshimet:

  • ËshtĂ« kryer kalimi nĂ« bazĂ«n e kodit FreeBSD 14.3 (mĂ« parĂ« pĂ«rdorej kodi i FreeBSD 14.2).
  • Magjistari i konfigurimit Ă«shtĂ« kaluar nĂ« pĂ«rdorimin e MVC framework-ut dhe tani Ă«shtĂ« gjithashtu i disponueshĂ«m pĂ«rmes Web API pĂ«r automatizimin e menaxhimit tĂ« konfigurimit tĂ« rrjetit.
  • Si implementim DHCP i parazgjedhur, nĂ« vend tĂ« ISC DHCP tani pĂ«rdoret Dnsmasq. ËshtĂ« shtuar mundĂ«sia opsionale pĂ«r tĂ« pĂ«rdorur serverin DHCP Kea pĂ«r DHCPv6.
  • ËshtĂ« kryer punĂ« pĂ«r ndarjen e privilegjeve gjatĂ« funksionimit tĂ« web-interface. ËshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ekzekutimin e web-interface nĂ«n njĂ« pĂ«rdorues tĂ« veçantĂ« «wwwonly» nĂ« vend tĂ« «root».
  • NĂ« firewall Ă«shtĂ« shtuar opsioni «expire» pĂ«r pastrimin automatik tĂ« tabelave pĂ«rmes cron. ËshtĂ« vĂ«nĂ« nĂ« pĂ«rdorim njĂ« model i ri i cache-imit tĂ« alias-eve.
  • NĂ« Captive portal janĂ« shtuar profile shtesĂ« tĂ« autentifikimit.
  • Si parazgjedhje, repository FreeBSD-kmods Ă«shtĂ« çaktivizuar dhe plugin-et e palĂ«ve tĂ« treta tĂ« zhvilluara nga komuniteti janĂ« fshehur (nĂ« faqen e plugin-eve Ă«shtĂ« shtuar njĂ« buton pĂ«r shfaqjen e kĂ«tyre plugin-eve).
  • NĂ« mjetet pĂ«r zbulimin e ndĂ«rhyrjeve Ă«shtĂ« shtuar mbĂ«shtetja pĂ«r metodĂ«n JA4 tĂ« gjurmĂ«zimit tĂ« trafikut.
  • ËshtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e pĂ«rdoruesit pĂ«r automatizimin e operacioneve me firewall.
  • ËshtĂ« shtuar njĂ« plugin pĂ«r ruajtjen e kopjeve rezervĂ« pĂ«rmes SFTP.
  • NĂ« ndĂ«rfaqen e pĂ«rdoruesit, pĂ«r paraqitjen tabelare tĂ« pĂ«rmbajtjes, tani pĂ«rdoret biblioteka JavaScript Tabulator nĂ« vend tĂ« Bootgrid.
  • JanĂ« pĂ«rditĂ«suar plugin-et: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 dhe os-strongswan-legacy 1.0.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster