OPNsense 20.1 ஃபயர்வால்களை உருவாக்குவதற்கான விநியோக கிட் உள்ளது

ஒளி பார்த்தேன் ஃபயர்வால்களை உருவாக்குவதற்கான விநியோக கிட் OPNsense 20.1, இது ஃபயர்வால்கள் மற்றும் நெட்வொர்க் கேட்வேகளை வரிசைப்படுத்துவதற்கான வணிக தீர்வுகளின் செயல்பாட்டைக் கொண்டிருக்கும் முற்றிலும் திறந்த விநியோகத்தை உருவாக்கும் குறிக்கோளுடன் உருவாக்கப்பட்ட pfSense திட்டத்தின் ஒரு பகுதியாகும். pfSense போலல்லாமல், திட்டம் ஒரு நிறுவனத்தால் கட்டுப்படுத்தப்படவில்லை, சமூகத்தின் நேரடி பங்கேற்புடன் உருவாக்கப்பட்டது மற்றும் முற்றிலும் வெளிப்படையான மேம்பாட்டு செயல்முறையைக் கொண்டுள்ளது, அத்துடன் வணிகம் உட்பட மூன்றாம் தரப்பு தயாரிப்புகளில் அதன் எந்தவொரு வளர்ச்சியையும் பயன்படுத்துவதற்கான வாய்ப்பை வழங்குகிறது. ஒன்றை. விநியோகக் கூறுகளின் மூல நூல்கள், அசெம்பிளிக்காகப் பயன்படுத்தப்படும் கருவிகள், பரவுதல் BSD உரிமத்தின் கீழ். கூட்டங்கள் தயார் லைவ்சிடி மற்றும் ஃபிளாஷ் டிரைவ்களில் (280 எம்பி) பதிவு செய்வதற்கான சிஸ்டம் இமேஜ் வடிவில்.

விநியோகத்தின் அடிப்படை உள்ளடக்கம் குறியீட்டை அடிப்படையாகக் கொண்டது கடினப்படுத்தப்பட்டBSD 11, இது FreeBSD இன் ஒத்திசைக்கப்பட்ட ஃபோர்க்கை ஆதரிக்கிறது, இது பாதிப்புகளை சுரண்டுவதை எதிர்ப்பதற்கு கூடுதல் பாதுகாப்பு வழிமுறைகள் மற்றும் நுட்பங்களை ஒருங்கிணைக்கிறது. மத்தியில் வாய்ப்புகள் OPNsense ஐ முற்றிலும் திறந்த அசெம்பிளி கருவித்தொகுப்பு, வழக்கமான FreeBSD இன் மேல் தொகுப்புகள் வடிவில் நிறுவும் திறன், சுமை சமநிலை கருவிகள், நெட்வொர்க்கிற்கான பயனர் இணைப்புகளை ஒழுங்கமைப்பதற்கான ஒரு வலை இடைமுகம் (கேப்டிவ் போர்டல்), அதற்கான வழிமுறைகள் ஆகியவற்றால் வேறுபடுத்தி அறியலாம். கண்காணிப்பு இணைப்பு நிலைகள் (pf அடிப்படையிலான ஃபயர்வால்), கட்டுப்பாடுகள் அலைவரிசை அமைத்தல், போக்குவரத்து வடிகட்டுதல், IPsec, OpenVPN மற்றும் PPTP அடிப்படையில் VPN உருவாக்குதல், LDAP மற்றும் RADIUS உடன் ஒருங்கிணைப்பு, DDNS (டைனமிக் DNS), காட்சி அறிக்கைகள் மற்றும் வரைபடங்களின் அமைப்பு .

கூடுதலாக, விநியோகமானது CARP நெறிமுறையின் பயன்பாட்டின் அடிப்படையில் தவறு-சகிப்புத்தன்மை உள்ளமைவுகளை உருவாக்குவதற்கான கருவிகளை வழங்குகிறது மற்றும் பிரதான ஃபயர்வாலுடன் கூடுதலாக, உள்ளமைவு மட்டத்தில் தானாக ஒத்திசைக்கப்படும் ஒரு காப்பு முனையைத் தொடங்க உங்களை அனுமதிக்கிறது. முதன்மை முனை தோல்வி ஏற்பட்டால் சுமை. பூட்ஸ்டார்ப் வலை கட்டமைப்பைப் பயன்படுத்தி கட்டமைக்கப்பட்ட ஃபயர்வாலை உள்ளமைப்பதற்கான நவீன மற்றும் எளிமையான இடைமுகம் நிர்வாகிக்கு வழங்கப்படுகிறது.

புதிய பதிப்பில்:

  • வயர்லெஸ் நெட்வொர்க்குடன் (கேப்டிவ் போர்டல்) பயனர்களை இணைப்பதற்கான இணைய இடைமுகத்தின் செயல்திறன் அதிகரிக்கப்பட்டுள்ளது;
  • IPsec இப்போது பொது விசை அங்கீகாரத்தை ஆதரிக்கிறது;
  • நீள்வட்ட வளைவு அல்காரிதம்களைப் பயன்படுத்தி சான்றிதழ்களை உருவாக்கும் திறன் சேர்க்கப்பட்டது;
  • VXLAN மற்றும் Loopback சாதனங்களுக்கான ஆதரவு சேர்க்கப்பட்டது;
  • நிலைபொருள் செயல்திறன் சோதனைகள் பலப்படுத்தப்பட்டுள்ளன;
  • பிணைய இடைமுகத்திற்குக் கட்டுப்பட்ட விதிகளில், பாக்கெட்டுகளின் திசையில் (உள்வரும்/வெளிச்செல்லும்) ஒரு பிணைப்பை அமைக்கலாம் மற்றும் விரைவு அல்லாத பயன்முறையில் வேலை செய்யலாம் (நிபந்தனைகளைப் பூர்த்தி செய்யும் கடைசி விதி தூண்டப்படுகிறது, முதலில் அல்ல);
  • பதிவு முகப்பு MVC கட்டமைப்பைப் பயன்படுத்தி மீண்டும் எழுதப்பட்டது மற்றும் இப்போது API நிர்வாகத்தை ஆதரிக்கிறது;
  • பைத்தானின் இயல்புநிலை பதிப்பு 3.7;
  • LibreSSL 3.0, OpenSSL 1.1.1, php 7.2.27, isc-dhcp 4.4.2, zabbix4-proxy 1.2 மற்றும் jQuery 3.4.1 உட்பட மேம்படுத்தப்பட்ட மென்பொருள் பதிப்புகள்;
  • Google Backup API 2.4க்கான ஆதரவு சேர்க்கப்பட்டது.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்