ఫైర్వాల్లను సృష్టించడానికి పంపిణీ కిట్ , ఇది pfSense ప్రాజెక్ట్ యొక్క ఒక విభాగం, ఇది పూర్తిగా ఓపెన్ సోర్స్ పంపిణీని అందించడానికి రూపొందించబడింది, ఇది ఫైర్వాల్లు మరియు నెట్వర్క్ గేట్వేలను అమలు చేయడానికి వాణిజ్య పరిష్కారాల స్థాయిలో కార్యాచరణను అందిస్తుంది. pfSense వలె కాకుండా, ప్రాజెక్ట్ ఒక కంపెనీచే నియంత్రించబడని విధంగా ఉంచబడింది, సంఘం యొక్క ప్రత్యక్ష భాగస్వామ్యంతో అభివృద్ధి చేయబడింది మరియు పూర్తిగా పారదర్శకమైన అభివృద్ధి ప్రక్రియను కలిగి ఉంది, అలాగే వాణిజ్యంతో సహా మూడవ పక్ష ఉత్పత్తులలో దాని అభివృద్ధిలో దేనినైనా ఉపయోగించుకునే అవకాశాన్ని అందిస్తుంది. వాటిని. పంపిణీ కిట్ భాగాల మూల గ్రంథాలు, అలాగే నిర్మాణానికి ఉపయోగించే సాధనాలు, BSD లైసెన్స్ కింద. అసెంబ్లీలు LiveCD రూపంలో మరియు ఫ్లాష్ డ్రైవ్లకు వ్రాయడానికి సిస్టమ్ ఇమేజ్ (420 MB).
పంపిణీ యొక్క ప్రాథమిక సగ్గుబియ్యం కోడ్ ఆధారంగా ఉంటుంది , ఇది దోపిడీ పద్ధతులను ఎదుర్కోవడానికి అదనపు భద్రతా విధానాలు మరియు సాంకేతికతలను అనుసంధానించే FreeBSD యొక్క సమకాలీకరించబడిన ఫోర్క్కు మద్దతు ఇస్తుంది. మధ్య OPNsenseలో పూర్తిగా ఓపెన్ సోర్స్ బిల్డ్ టూల్కిట్, సాధారణ FreeBSD పైన ప్యాకేజీలను ఇన్స్టాల్ చేసే సామర్థ్యం, లోడ్ బ్యాలెన్సింగ్ టూల్స్, నెట్వర్క్కు వినియోగదారు కనెక్షన్లను నిర్వహించడానికి ఒక వెబ్ ఇంటర్ఫేస్ (క్యాప్టివ్ పోర్టల్), కనెక్షన్ స్థితులను పర్యవేక్షించడానికి యంత్రాంగాలు (pf ఆధారిత స్టేట్ఫుల్ ఫైర్వాల్), బ్యాండ్విడ్త్ పరిమితులను సెట్ చేయడం, ట్రాఫిక్ ఫిల్టరింగ్, మరియు IPsec ఆధారంగా VPNని సృష్టించడం వంటి ఫీచర్లు ఉన్నాయి. OpenVPN మరియు PPTP, LDAP మరియు RADIUS తో అనుసంధానం, DDNS (డైనమిక్ DNS) మద్దతు, దృశ్య నివేదికలు మరియు గ్రాఫ్ల వ్యవస్థ.
అదనంగా, పంపిణీ అనేది CARP ప్రోటోకాల్ యొక్క ఉపయోగం ఆధారంగా తప్పు-తట్టుకునే కాన్ఫిగరేషన్లను రూపొందించడానికి సాధనాలను అందిస్తుంది మరియు ప్రధాన ఫైర్వాల్తో పాటు స్పేర్ నోడ్ను అమలు చేయడానికి మిమ్మల్ని అనుమతిస్తుంది, ఇది స్వయంచాలకంగా కాన్ఫిగరేషన్ స్థాయిలో సమకాలీకరించబడుతుంది మరియు లోడ్పై పడుతుంది. ప్రాధమిక నోడ్ యొక్క వైఫల్యం విషయంలో. అడ్మినిస్ట్రేటర్ కోసం, బూట్స్ట్రాప్ వెబ్ ఫ్రేమ్వర్క్ని ఉపయోగించి నిర్మించబడిన ఫైర్వాల్ను సెటప్ చేయడానికి ఆధునిక మరియు సరళమైన ఇంటర్ఫేస్ అందించబడుతుంది.
కొత్త వెర్షన్లో:
- బహుళ ఛానెల్ల ద్వారా కనెక్ట్ చేయడానికి DHCPv6 మల్టీ-WAN మద్దతు జోడించబడింది;
- వెబ్ ప్రాక్సీ ద్వారా కనెక్షన్ లోపాలు సంభవించినప్పుడు ప్రదర్శించబడే అనుకూల పేజీలను నిర్వచించే సామర్థ్యం అందించబడింది;
- నెట్వర్క్ చొరబాటు గుర్తింపు మరియు నివారణ వ్యవస్థ అమలును ఈ విధంగా నవీకరించారు ;
- బేస్ సిస్టమ్ హార్డెన్డ్బిఎస్డి 12.1తో సింక్రొనైజ్ చేయబడింది, ఇది ఫ్రీబిఎస్డి 12.1 యొక్క ఫోర్క్, ఇది దోపిడీ పద్ధతులను ఎదుర్కోవడానికి అదనపు భద్రతా యంత్రాంగాలు మరియు సాంకేతికతలను ఏకీకృతం చేస్తుంది;
- నెట్వర్క్ కనెక్షన్ల గురించిన సమాచారం యొక్క ట్రీ వ్యూతో ఒక నివేదికను జోడించడం జరిగింది;
- ఫైర్వాల్ నిర్వహణ కోసం API అమలు చేయబడింది;
- లాగ్లను తక్షణమే ఫిల్టర్ చేయడానికి విస్తరించిన సామర్థ్యాలు.
మూలం: opennet.ru
