Lëshimi i versionit të distribucionit për krijimin e firewalleve OPNsense 25.7, i cili u ndan nga projekti pfSense në vitin 2015 me qëllimin për të zhvilluar një distribucion plotësisht të hapur, që mund të ketë funksionalitet në nivelin e zgjidhjeve komerciale për implementimin e firewalleve dhe porteve të rrjetit. Ndryshe nga pfSense, projekti pozicionohet si jo i kontrolluar nga një kompani, duke u zhvilluar me pjesëmarrjen e drejtpërdrejtë të komunitetit dhe duke pasur një proces zhvillimi plotësisht transparent, si dhe duke ofruar mundësinë e përdorimit të çdo zhvillimi të tij në produkte të tjera, përfshirë ato komerciale. Tekstet burimore të komponentëve të distribucionit, si dhe mjetet e përdorura për ndërtimin, shpërndahen nën licencën BSD. Ndërtimet janë përgatitur në formën e LiveCD dhe imazhit të sistemit për shkarkim në pajisje Flash (490 MB).
The operating system is based on the FreeBSD code. Among the features of OPNsense are: a fully open build toolset, support for package installation over standard FreeBSD, load balancing tools, a web interface for user network connection management (Captive portal), stateful connection tracking mechanisms (stateful firewall based on pf), bandwidth limitation system, traffic filtering, and creation VPN based on IPsec, OpenVPN, and PPTP, integration with LDAP and RADIUS, DDNS (Dynamic DNS) support, a system for clear reports and charts.
On this distribution, fault-tolerant configurations can be created based on the CARP protocol, allowing for the deployment of a backup node in addition to the main firewall, which will automatically synchronize configuration-level updates and take over the load in case of the primary node's failure. The administrator is provided with a web interface for configuring the firewall, built using the Bootstrap web framework and Phalcon MVC.
Among the changes:
- Përditësimi në bazën e kodit FreeBSD 14.3 (më parë ishte përdorur kodi FreeBSD 14.2).
- Mjeshtër i konfigurimit është përkthyer për të përdorur framework-un MVC dhe tani është gjithashtu i disponueshëm përmes Web API për automatizimin e menaxhimit të konfiguracionit të rrjetit.
- Si realizim i DHCP-sĂ« sipas parazgjedhjes, Dnsmasq Ă«shtĂ« pĂ«rdorur nĂ« vend tĂ« ISC DHCP. ĂshtĂ« shtuar njĂ« mundĂ«si opsionale pĂ«r pĂ«rdorimin e serverit DHCP Kea pĂ«r DHCPv6.
- ĂshtĂ« ndjekur puna pĂ«r ndarjen e privilegjeve gjatĂ« punĂ«s me ndĂ«rfaqen web. ĂshtĂ« shtuar njĂ« mundĂ«si eksperimentale pĂ«r tĂ« nisur ndĂ«rfaqen web nĂ«n njĂ« pĂ«rdorues tĂ« veçantĂ« "wwwonly" nĂ« vend tĂ« "root".
- NĂ« firewall Ă«shtĂ« shtuar opsioni "expire" pĂ«r pastrimin automatik tĂ« tabelave pĂ«rmes cron. ĂshtĂ« pĂ«rdorur njĂ« model i ri i caching-ut pĂ«r alias-et.
- Në Captive portal janë shtuar profile të tjera autentikimi.
- Sipas parazgjedhjes, është çaktivizuar depoja FreeBSD-kmods dhe janë fshehur pluginet e palëve të treta, të zhvilluara nga komuniteti (në faqen e pluginëve është shtuar një buton për të shfaqur këto pluginë).
- Në mjetin për zb descobririn e invasioneve është shtuar mbështetje për metodën e formimit të fingerprint-it të trafikut JA4.
- ĂshtĂ« pĂ«rmirĂ«suar ndĂ«rfaqja e pĂ«rdoruesit pĂ«r automatizimin e operacioneve me firewall.
- ĂshtĂ« shtuar njĂ« plugin pĂ«r ruajtjen e kopjeve rezervĂ« pĂ«rmes SFTP.
- Në ndërfaqen e përdoruesit për formatimin tabelar të përmbajtjes është përdorur biblioteka JavaScript Tabulator në vend të Bootgrid.
- Përditësuar pluginët: os-acme-client 4.10, os-bind 1.34, os-crowdsec 1.0.11, os-frr 1.45, os-gdrive-backup 1.0, os-grid_example 1.1, os-openvpn-legacy 1.0, os-puppet-agent 1.2 dhe os-strongswan-legacy 1.0.
Burimi: opennet.ru
