U lançua distribucioni për krijimin e firewalleve OPNsense 22.1, një degë nga projekti pfSense, e cila është krijuar me qëllimin për të formuar një distribucion të plotë të hapur, i cili mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalleve dhe portave rrjetore. Ndryshe nga pfSense, projekti pozicionohet si i pambikëqyrur nga një kompani, zhvillohet me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe ofron një proces zhvillimi plotësisht të transparencës, si dhe mundësinë e përdorimit të çdo zhvillimi të tij në produkte të jashtme, përfshirë ato komerciale. Tekstet burimore të komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtim, shpërndahen nën licencën BSD. Ndërtesat janë përgatitur në formën e LiveCD dhe imazhit të sistemit për shkrimin në pajisje Flash (339 MB).
Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
Distribucioni ofron mjete për krijimin e konfiguracioneve të qëndrueshme, të bazuara në përdorimin e protokollit CARP, që lejojnë nisjen, përveç firewall-it kryesor, një node rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast të dështimit të nodës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.
Among the changes:
- Transicioni në degën FreeBSD 13-STABLE është realizuar (versioni i kaluar bazohej në HardenedBSD 12.1).
- Informacioni log mbi nivelin e rëndësisë së mesazhit (severity) për filtrimin e logjeve sipas këtij vlerësimi është siguruar.
- U përfshi utilita opnsense-log për inspektimin e logjeve.
- Në framworkun tunables janë shtuar mjete për të tejkaluar sysctl.
- Procesi i ngarkesës dhe konfigurimit të ndërfaqeve të rrjetit është përshpejtuar. Kalimi në përdorimin e ngarkuesit LUA është realizuar.
- Janë përditësuar versionet e programeve shtesë nga portet, për shembull, filterlog 0.6, hostapd 2.10, lighttpd 1.4.63, nss 3.74, openssl 1.1.1m, openvpn 2.5.5, php 7.4.27, sqlite 3.37.2, syslog-ng 3.35.1, unbound 1.14.0, wpa_supplicant 2.10.

Burimi: opennet.ru
