Shpërthimi i distribucionit për krijimin e firewalls OPNsense 24.7

Rilu i distribucionit për krijimin e firewalls OPNsense 24.7, i cili u nda 9 vjet më parë nga projekti pfSense me qëllim të zhvillimit të një distribucioni plotësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për implementimin e firewalls dhe porteve të rrjetit. Ndryshe nga pfSense, projekti pozicionohet si jo nën kontrollin e një kompanie, duke u zhvilluar nën pjesëmarrjen e drejtpërdrejtë të komunitetit dhe duke pasur një proces zhvillimi të plotë të qartë, si dhe duke ofruar mundësinë e përdorimit të çdo përpjekje të saj në produkte të tjera, përfshirë ato komerciale. Tekstet burimore të komponenteve të distribucionit, si dhe mjetet e përdorura për ndërtimin, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe një imazhi sistemik për regjistrim në pajisje Flash (488 MB).

Përmbajtja themelore e distribucionit bazohet në kodin e FreeBSD. Disa nga mundësitë e OPNsense përfshijnë një mjet të plotë ndërtimi të hapur, mundësinë e instalimit në formën e pakove mbi FreeBSD të zakonshëm, mjete për balancimin e ngarkesës, një ndërfaqe web për organizimin e lidhjeve të përdoruesve në rrjet (Captive portal), mekanizma për gjurmimin e gjendjes së lidhjeve (firewall me gjendje të bazuar në pf), caktimin e kufizimeve të kapacitetit, filtrimin e trafikut dhe krijimin. VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.

Distribucioni ofron mjete për krijimin e konfigurimeve të qëndrueshme, të bazuara në përdorimin e protokollit CARP dhe që lejojnë aktivizimin e një njësie rezervë përveç firewalls kryesore, e cila do të sinkronizohet automatikisht në nivelin e konfigurimit dhe do të marrë ngarkesën në rast dështimi të njësisë kryesore. Për administratorin ofrohet një ndërfaqe moderne dhe e thjeshtë për konfigurimin e firewalls, e ndërtuar me përdorimin e framework-ut web Bootstrap dhe Phalcon MVC.

Among the changes:

  • PĂ«rgjigjja kaloi nĂ« kodin bazĂ« FreeBSD 14.1 (mĂ« parĂ« ishte pĂ«rdorur kodi FreeBSD 13.2).
  • Propozohet njĂ« realizim i ri i faqes informative (dashboard), qĂ« shquhet pĂ«r dizajn modern dhe kalim nĂ« njĂ« format tĂ« ri tĂ« widgeteve (pĂ«rkrahja e widgeteve tĂ« vjetra Ă«shtĂ« ndĂ«rprerĂ«).
  • Instalimi i lidhjeve nĂ« VPN bazuar nĂ« WireGuard Ă«shtĂ« pĂ«rshpejtuar ndjeshĂ«m. Shtuar pĂ«rkrahjen pĂ«r gjenerimin e QR-kodĂ«ve pĂ«r konfigurimin e shpejtĂ« tĂ« klientĂ«ve mobil.
  • PĂ«r OpenVPN Ă«shtĂ« realizuar pĂ«rkrahja pĂ«r mekanizmin DCO (Data Channel Offload) pĂ«r zhvendosjen e operacioneve tĂ« enkriptimit, pĂ«rpunimit tĂ« paketeve dhe menaxhimit tĂ« kanalit tĂ« komunikimit nĂ« anĂ«n e modulit qĂ« punon nĂ« nivelin e bĂ«rthamĂ«s. DCO shkĂ«put ngarkesat e lidhura me ndĂ«rrimin e kontekstit, optimizon punĂ«n pĂ«rmes qasjes direkte nĂ« API-tĂ« e brendshme tĂ« bĂ«rthamĂ«s dhe pĂ«rjashton transferimin e ngadalshĂ«m tĂ« tĂ« dhĂ«nave midis bĂ«rthamĂ«s dhe hapĂ«sirĂ«s sĂ« pĂ«rdoruesit (enkryptimi, dekryptimi dhe routing realizohet nga moduli pa dĂ«rguar trafik nĂ« trajtuesin nĂ« hapĂ«sirĂ«n e pĂ«rdoruesit).
  • NdĂ«rfaqet pĂ«r menaxhimin e tuneleve GIF dhe GRE, si dhe konfigurimin e zinxhirĂ«ve tĂ« besimit, qĂ«ndrueshmĂ«risĂ« dhe transmetimit tĂ« drejtpĂ«rdrejtĂ« tĂ« adresave (NAT "1 nĂ« 1") janĂ« kaluar nĂ« pĂ«rdorimin e framework-ut MVC. Shtuar Web API pĂ«r automatizimin e menaxhimit tĂ« konfigurimeve tĂ« rrjetit.
  • PĂ«rkrahja pĂ«r DHCPv6 Ă«shtĂ« zgjeruar.
  • Shtuar pĂ«rkrahjen pĂ«r krijimin dinamik tĂ« tuneleve IPsec VTI (Virtual Tunnel Interface).
  • PĂ«rditĂ«suar versionet e Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
  • PĂ«rditĂ«suar plugins: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 dhe os-theme-vicuna 1.47.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster