Setsi sa kabo sa ho theha li-firewall tsa OPNsense 20.1 sea fumaneha

o bone lesedi kabo ea ho theha li-firewall OPNsense 20.1, e leng fereko ea morero oa pfSense, o entsoeng ka sepheo sa ho theha kabo e bulehileng ka ho feletseng e ka bang le ts'ebetso ea tharollo ea khoebo bakeng sa ho tsamaisa li-firewall le li-gateways tsa marang-rang. Ho fapana le pfSense, morero ona o behiloe ha o sa laoloe ke k'hamphani e le 'ngoe, e ntlafalitsoeng ka ho kenya letsoho ka ho toba ha sechaba' me e na le ts'ebetso ea nts'etsopele e hlakileng ka ho feletseng, hammoho le ho fana ka monyetla oa ho sebelisa leha e le efe ea tsoelo-pele ea eona lihlahisoa tsa batho ba boraro, ho kenyeletsa le khoebo. tse ling. Lingoliloeng tsa mohloli oa likarolo tsa kabo, hammoho le lisebelisoa tse sebelisoang ho kopanya, ho jaleha tlas'a laesense ea BSD. Likopano lokisitsoe ka sebopeho sa LiveCD le setšoantšo sa sistimi bakeng sa ho rekota ho li-flash drives (280 MB).

Litaba tsa motheo tsa kabo li thehiloe ho khoutu HardenedBSD 11, e ts'ehetsang fereko e hokahaneng ea FreeBSD, e kopanyang mekhoa le mekhoa e meng ea ts'ireletso ho loantša tšebeliso e mpe ea bofokoli. Har'a menyetla OPNsense e ka khetholloa ka sesebelisoa sa lithulusi tsa kopano e bulehileng ka ho feletseng, bokhoni ba ho kenya ka mokhoa oa liphutheloana ka holim'a FreeBSD e tloaelehileng, lisebelisoa tsa ho leka-lekanya thepa, sebopeho sa websaete bakeng sa ho hlophisa likhokahano tsa basebelisi ho marang-rang (Captive portal), boteng ba mekhoa ea ho latela marang-rang a marang-rang (firewall e hlakileng e thehiloeng ho pf), ho beha lithibelo bandwidth, ho sefa sephethephethe, ho theha VPN e thehiloeng ho IPsec, OpenVPN le PPTP, ho kopanngoa le LDAP le RADIUS, tšehetso bakeng sa DDNS (Dynamic DNS), tsamaiso ea litlaleho tsa pono le li-graph. .

Ho phaella moo, kabo e fana ka lisebelisoa bakeng sa ho theha litlhophiso tse mamellang liphoso tse thehiloeng ho sebelisoa ha protocol ea CARP le ho u lumella hore u qale, ho phaella ho firewall e kholo, node ea "backup" e tla lumellana ka mokhoa o ikemetseng boemong ba tlhophiso 'me e tla nka sebaka. mojaro ha ho etsahala ho hloleha ha node ya mantlha. Mookameli o fuoa sebopeho sa morao-rao le se bonolo bakeng sa ho lokisa firewall, e hahiloeng ho sebelisoa Bootstrap web framework.

Khatisong e ncha:

  • Ts'ebetso ea sebopeho sa marang-rang bakeng sa ho hokahanya basebelisi le marang-rang a se nang mohala (Captive portal) e eketsehile;
  • IPsec joale e tšehetsa netefatso ea senotlolo sa sechaba;
  • E ekelitse bokhoni ba ho etsa litifikeiti ho sebelisa li-algorithms tsa elliptic curve;
  • Tšehetso e ekelitsoeng bakeng sa lisebelisoa tsa VXLAN le Loopback;
  • Litlhahlobo tsa ts'ebetso ea firmware li matlafalitsoe;
  • Melaong e tlamahaneng le marang-rang a marang-rang, hoa khoneha ho beha tlamo ho tataiso ea lipakete (tse kenang / tse tsoang) le ho sebetsa ka mokhoa o sa potlakang (molao oa ho qetela o khotsofatsang maemo o tsosoa, eseng oa pele);
  • Sebaka sa pele sa ho rema lifate se ngotsoe bocha ho sebelisoa moralo oa MVC 'me joale se tšehetsa tsamaiso ea API;
  • Phetolelo ea kamehla ea Python ke 3.7;
  • Liphetolelo tse ntlafalitsoeng tsa software, ho kenyeletsoa LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 le jQuery 3.4.1;
  • Tšehetso e ekelitsoeng bakeng sa Google Backup API 2.4.

Source: opennet.ru

Eketsa ka tlhaloso