Lëshimi i distribucionit për krijimin e firewalleve OPNsense 24.1

È formuar një version të distribucionit për krijimin e firewalleve OPNsense 24.1, i cili është një degëzim i projektit pfSense, i krijuar me qëllim të formimit të një distribuimi të plotë të hapur që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për vendosjen e firewalleve dhe porteve rrjetore. Ndryshe nga pfSense, projekti pozicionohet si një projekt i pakontrolluar nga një kompani, i zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe duke pasur një proces zhvillimi të plotë të hapur, si dhe duke ofruar mundësinë e përdorimit të çdo përpjekjeje të tij në produkte të jashtme, përfshirë ato komerciale. Tekstet burimore të komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtim, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe imazhit të sistemit për regjistrim në drive Flash (443 MB).

Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.

Distribucioni ofron mjete për krijimin e konfiguracioneve të qëndrueshme, të bazuara në përdorimin e protokollit CARP, që lejojnë nisjen, përveç firewall-it kryesor, një node rezervë, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast të dështimit të nodës kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewall-it, e ndërtuar me përdorimin e framework-ut web Bootstrap.

Among the changes:

  • Kaluar nĂ« bibliotekĂ«n OpenSSL 3.
  • Aktivizuar njĂ« degĂ« e re e sistemit tĂ« zbuluar tĂ« sulmeve Suricata 7.
  • PĂ«r default, moduli i bĂ«rthamĂ«s me VPN Wireguard Ă«shtĂ« i instaluar qĂ« vjen me FreeBSD 13.2.
  • PĂ«r Wireguard Ă«shtĂ« implementuar mbĂ«shtetje eksperimentale pĂ«r netmap.
  • NĂ« pĂ«rbĂ«rje pĂ«rfshihen plugin-et os-firewall dhe os-wireguard. Ndihma pĂ«r plugin-in os-wireguard-go Ă«shtĂ« ndalur.
  • Shtuar mundĂ«sinĂ« e pĂ«rdorimit tĂ« serverit DHCP Kea me mbĂ«shtetje pĂ«r ofrim tĂ« qĂ«ndrueshmĂ«risĂ« nĂ« vend tĂ« ISC DHCP.
  • PĂ«rditĂ«suar versionet e libxml 2.11.6, php 8.2.15, py-duckdb 0.9.2 dhe sqlite 3.45.0.
  • E ndaluar thirrjen e shell-it tĂ« komandave dhe qasjen nĂ« kopjet rezervĂ« pĂ«r pĂ«rdoruesit pa tĂ« drejta administratorĂ«sh.
  • Shtuar mbĂ«shtetje pĂ«r protokollin OCSP (Online Certificate Status Protocol) pĂ«r verifikimin e tĂ«rheqjes sĂ« certifikatave.
  • Faqja e pĂ«rmbledhjes dhe komponentĂ«t pĂ«r konfigurimin e portĂ«s, NPTv6, ARP dhe NDP janĂ« transferuar nĂ« kornizĂ«n MVC, qĂ« ka lejuar implementimin e mbĂ«shtetjes pĂ«r menaxhimin pĂ«rmes API.
  • Shtuar konfigurimi 'maxfilesize' pĂ«r rotacionin e logut pas arritjes sĂ« njĂ« madhĂ«sie tĂ« caktuar.
  • Integrimi me web proxy Ă«shtĂ« transferuar nĂ« plugin-in os-squid.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster