ĂshtĂ« publikuar versioni i ri i shpĂ«rndarjes pĂ«r krijimin e firewall-eve OPNsense 25.7, e cila nĂ« vitin 2015 u nda nga projekti pfSense me synimin pĂ«r tĂ« zhvilluar njĂ« shpĂ«rndarje plotĂ«sisht tĂ« hapur, me funksionalitet nĂ« nivelin e zgjidhjeve komerciale pĂ«r vendosjen e firewall-eve dhe gateway-ve tĂ« rrjetit. Ndryshe nga pfSense, projekti pozicionohet si i pavarur nga njĂ« kompani e vetme, i zhvilluar me pjesĂ«marrje tĂ« drejtpĂ«rdrejtĂ« tĂ« komunitetit dhe me njĂ« proces zhvillimi plotĂ«sisht transparent, duke ofruar gjithashtu mundĂ«sinĂ« qĂ« çdo zhvillim i tij tĂ« pĂ«rdoret nĂ« produkte tĂ« palĂ«ve tĂ« treta, pĂ«rfshirĂ« edhe ato komerciale. Kodi burimor i komponentĂ«ve tĂ« shpĂ«rndarjes, si dhe mjetet e pĂ«rdorura pĂ«r ndĂ«rtim, shpĂ«rndahen nĂ«n licencĂ«n BSD. Build-et janĂ« pĂ«rgatitur nĂ« formĂ«n e LiveCD dhe tĂ« njĂ« imazhi sistemi pĂ«r regjistrim nĂ« pajisje Flash (490 MB).
Baza e shpërndarjes mbështetet në kodin e FreeBSD. Ndër veçoritë e OPNsense janë: një instrumentar ndërtimi plotësisht i hapur, mbështetje për instalim në formë paketash mbi FreeBSD standard, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjes së përdoruesve me rrjetin (Captive portal), prania e mekanizmave për gjurmimin e gjendjes së lidhjeve (stateful firewall bazuar në pf), sistem për kufizimin e bandwidth-it, filtrimi i trafikut, krijimi VPN në bazë të IPsec, OpenVPN dhe PPTP, integrimi me LDAP dhe RADIUS, mbështetje për DDNS (Dynamic DNS), një sistem raportesh dhe grafikësh të qartë.
Mbi bazën e kësaj shpërndarjeje mund të krijohen konfigurime me tolerancë ndaj dështimeve, të bazuara në përdorimin e protokollit CARP, të cilat lejojnë nisjen, përveç firewall-it kryesor, edhe të një nyje rezervë që do të sinkronizohet automatikisht në nivel konfigurimi dhe do të marrë ngarkesën në rast dështimi të nyjes parësore. Për administratorin ofrohet një ndërfaqe web për konfigurimin e firewall-it, e ndërtuar me përdorimin e web framework-ut Bootstrap dhe Phalcon MVC.
Ndër ndryshimet:
- ĂshtĂ« kryer kalimi nĂ« bazĂ«n e kodit FreeBSD 14.3 (mĂ« parĂ« pĂ«rdorej kodi i FreeBSD 14.2).
- Magjistari i konfigurimit është kaluar në përdorimin e MVC framework-ut dhe tani është gjithashtu i disponueshëm përmes Web API për automatizimin e menaxhimit të konfigurimit të rrjetit.
- Si implementim DHCP i parazgjedhur, nĂ« vend tĂ« ISC DHCP tani pĂ«rdoret Dnsmasq. ĂshtĂ« shtuar mundĂ«sia opsionale pĂ«r tĂ« pĂ«rdorur serverin DHCP Kea pĂ«r DHCPv6.
- ĂshtĂ« kryer punĂ« pĂ«r ndarjen e privilegjeve gjatĂ« funksionimit tĂ« web-interface. ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r ekzekutimin e web-interface nĂ«n njĂ« pĂ«rdorues tĂ« veçantĂ« «wwwonly» nĂ« vend tĂ« «root».
- NĂ« firewall Ă«shtĂ« shtuar opsioni «expire» pĂ«r pastrimin automatik tĂ« tabelave pĂ«rmes cron. ĂshtĂ« vĂ«nĂ« nĂ« pĂ«rdorim njĂ« model i ri i cache-imit tĂ« alias-eve.
- Në Captive portal janë shtuar profile shtesë të autentifikimit.
- Si parazgjedhje, repository FreeBSD-kmods është çaktivizuar dhe plugin-et e palëve të treta të zhvilluara nga komuniteti janë fshehur (në faqen e plugin-eve është shtuar një buton për shfaqjen e këtyre plugin-eve).
- Në mjetet për zbulimin e ndërhyrjeve është shtuar mbështetja për metodën JA4 të gjurmëzimit të trafikut.
- ĂshtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e pĂ«rdoruesit pĂ«r automatizimin e operacioneve me firewall.
- ĂshtĂ« shtuar njĂ« plugin pĂ«r ruajtjen e kopjeve rezervĂ« pĂ«rmes SFTP.
- Në ndërfaqen e përdoruesit, për paraqitjen tabelare të përmbajtjes, tani përdoret biblioteka JavaScript Tabulator në vend të Bootgrid.
- Janë përditësuar plugin-et: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 dhe os-strongswan-legacy 1.0.
Burimi: opennet.ru
