Paglabas ng distribution kit para sa paggawa ng mga firewall ng OPNsense 19.7

Pagkatapos ng 6 na buwan ng pag-unlad ipinakita выпуск дистрибутива для создания мСТсСтСвых экранов OPNsense 19.7, na isang tinidor ng proyekto ng pfSense, na nilikha na may layuning bumuo ng ganap na bukas na pamamahagi na maaaring magkaroon ng functionality ng mga komersyal na solusyon para sa pag-deploy ng mga firewall at network gateway. Hindi tulad ng pfSense, ang proyekto ay nakaposisyon bilang hindi kontrolado ng isang kumpanya, na binuo na may direktang partisipasyon ng komunidad at may ganap na transparent na proseso ng pag-unlad, pati na rin ang pagbibigay ng pagkakataon na gamitin ang alinman sa mga development nito sa mga third-party na produkto, kabilang ang komersyal mga. Ang mga pinagmulang teksto ng mga bahagi ng pamamahagi, pati na rin ang mga tool na ginagamit para sa pagpupulong, kumalat sa ilalim ng lisensya ng BSD. Mga pagtitipon nakahanda sa anyo ng isang LiveCD at isang imahe ng system para sa pag-record sa mga Flash drive (290 MB).

Ang pangunahing nilalaman ng pamamahagi ay batay sa code PinatigasBSD 11, na sumusuporta sa isang naka-synchronize na fork ng FreeBSD, na nagsasama ng mga karagdagang mekanismo at diskarte sa seguridad upang kontrahin ang pagsasamantala sa mga kahinaan. Among mga pagkakataon Ang OPNsense ay maaaring makilala sa pamamagitan ng isang ganap na bukas na toolkit ng pagpupulong, ang kakayahang mag-install sa anyo ng mga pakete sa tuktok ng regular na FreeBSD, mga tool sa pagbabalanse ng pag-load, isang web interface para sa pag-aayos ng mga koneksyon ng gumagamit sa network (Captive portal), ang pagkakaroon ng mga mekanismo para sa pagsubaybay sa mga estado ng koneksyon (stateful firewall batay sa pf), pagtatakda ng mga paghihigpit sa bandwidth, pag-filter ng trapiko, paglikha ng VPN batay sa IPsec, OpenVPN at PPTP, pagsasama sa LDAP at RADIUS, suporta para sa DDNS (Dynamic DNS), isang sistema ng mga visual na ulat at graph .

Bilang karagdagan, ang pamamahagi ay nagbibigay ng mga tool para sa paglikha ng fault-tolerant na mga pagsasaayos batay sa paggamit ng CARP protocol at nagbibigay-daan sa iyong ilunsad, bilang karagdagan sa pangunahing firewall, isang backup na node na awtomatikong isi-synchronize sa antas ng pagsasaayos at papalitan ang pag-load kung sakaling magkaroon ng pagkabigo sa pangunahing node. Inaalok ang administrator ng moderno at simpleng interface para sa pag-configure ng firewall, na binuo gamit ang Bootstrap web framework.

Sa bagong bersyon:

  • ВстроСна Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π»ΠΎΠ³ΠΎΠ² Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ сСрвСр, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Syslog-ng;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ список для просмотра автоматичСски сгСнСрированных ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° статистика для всСх ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°;
  • Π£ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ псСвдонимами Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… мСТсСтСвого экрана (ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ вмСсто хостов, Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ подсСтСй). Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° ΠΈ экспорта псСвдонимов Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON. Появилась ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ вСдСния статистики для псСвдонимов;
  • ΠŸΠ΅Ρ€Π΅ΠΏΠΈΡΠ°Π½ ΠΊΠΎΠ΄ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ шлюзов;
  • Π Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ синхронизации Π³Ρ€ΡƒΠΏΠΏ LDAP;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ запросов подписи сСртификатов;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° прокидывания ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· IPsec (VTI);
  • Π§Π΅Ρ€Π΅Π· XMLRPC Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° синхронизация псСвдонимов, VHID ΠΈ Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ΠΎΠ²;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² Web proxy ΠΈ IPsec Ρ‡Π΅Ρ€Π΅Π· PAM;
  • Π”ΠΎΠ±Π°Π²Π»Π΅Π½Π° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ прокси;
  • ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования Π³Ρ€ΡƒΠΏΠΏ для настройки ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‡Π΅Ρ€Π΅Π· прокси;
  • ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для Netdata, WireGuard, Maltrail ΠΈ Mail-Backup (PGP). На систСму ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ сСрвСры Dpinger ΠΈ DHCP;
  • ΠžΠ±Π½ΠΎΠ²Π»Π΅Π½Ρ‹ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Ρ‹ Π½Π° русский язык;
  • ЗадСйствованы Π½ΠΎΠ²Ρ‹Π΅ вСрсии Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 ΠΈ Squid 4.

Pinagmulan: opennet.ru

Magdagdag ng komento