OPNsense 19.7 فائر والز بنانے کے لیے ڈسٹری بیوشن کٹ کا اجرا

6 ماہ کی ترقی کے بعد پیش کیا выпуск дистрибутива для создания межсетевых экранов اوپننس 19.7جو کہ pfSense پروجیکٹ کا ایک کانٹا ہے، جو ایک مکمل طور پر کھلی تقسیم کی تشکیل کے مقصد کے ساتھ تخلیق کیا گیا ہے جس میں فائر والز اور نیٹ ورک گیٹ ویز کی تعیناتی کے لیے تجارتی حل کی فعالیت ہو سکتی ہے۔ pfSense کے برعکس، پراجیکٹ کو ایک کمپنی کے کنٹرول میں نہیں رکھا گیا ہے، جو کمیونٹی کی براہ راست شرکت سے تیار کیا گیا ہے اور اس میں مکمل طور پر شفاف ترقیاتی عمل ہے، ساتھ ہی اس کی کسی بھی ترقی کو تیسرے فریق کی مصنوعات میں استعمال کرنے کا موقع فراہم کرتا ہے، بشمول کمرشل۔ والے تقسیم کے اجزاء کے ماخذ متن کے ساتھ ساتھ اسمبلی کے لیے استعمال ہونے والے اوزار، پھیلاؤ BSD لائسنس کے تحت۔ اسمبلیاں تیار فلیش ڈرائیوز (290 ایم بی) پر ریکارڈنگ کے لیے لائیو سی ڈی اور سسٹم امیج کی شکل میں۔

تقسیم کا بنیادی مواد کوڈ پر مبنی ہے۔ سخت بی ایس ڈی 11، جو فری بی ایس ڈی کے ایک مطابقت پذیر فورک کی حمایت کرتا ہے، جو کمزوریوں کے استحصال کا مقابلہ کرنے کے لیے اضافی حفاظتی میکانزم اور تکنیکوں کو مربوط کرتا ہے۔ کے درمیان مواقع OPNsense کو مکمل طور پر کھلی اسمبلی ٹول کٹ سے پہچانا جا سکتا ہے، باقاعدہ FreeBSD کے اوپر پیکجز کی شکل میں انسٹال کرنے کی صلاحیت، لوڈ بیلنسنگ ٹولز، نیٹ ورک سے یوزر کنکشن کو منظم کرنے کے لیے ایک ویب انٹرفیس (کیپٹیو پورٹل)، میکانزم کی موجودگی۔ ٹریکنگ کنکشن سٹیٹس (پی ایف پر مبنی اسٹیٹفول فائر وال)، پابندیوں کی بینڈوتھ کا تعین، ٹریفک فلٹرنگ، IPsec، OpenVPN اور PPTP پر مبنی VPN بنانا، LDAP اور RADIUS کے ساتھ انضمام، DDNS (متحرک DNS) کے لیے سپورٹ، بصری رپورٹس اور گرافس کا ایک نظام .

اس کے علاوہ، ڈسٹری بیوشن CARP پروٹوکول کے استعمال کی بنیاد پر فالٹ ٹولرنٹ کنفیگریشنز بنانے کے لیے ٹولز فراہم کرتا ہے اور آپ کو مین فائر وال کے علاوہ ایک بیک اپ نوڈ لانچ کرنے کی اجازت دیتا ہے جو کنفیگریشن لیول پر خود بخود سنکرونائز ہو جائے گا اور اسے سنبھال لے گا۔ بنیادی نوڈ کی ناکامی کی صورت میں بوجھ۔ ایڈمنسٹریٹر کو فائر وال کو ترتیب دینے کے لیے ایک جدید اور آسان انٹرفیس پیش کیا جاتا ہے، جو بوٹسٹریپ ویب فریم ورک کا استعمال کرتے ہوئے بنایا گیا ہے۔

نئے ورژن میں:

  • Встроена возможность отправки логов на удалённый сервер, используя Syslog-ng;
  • Добавлен отдельный список для просмотра автоматически сгенерированных правил пакетного фильтра;
  • Добавлена статистика для всех правил пакетного фильтра;
  • Усовершенствовано управление псевдонимами в правилах межсетевого экрана (позволяют использовать переменные вместо хостов, номеров портов и подсетей). Добавлена возможность импорта и экспорта псевдонимов в формате JSON. Появилась опциональная возможность ведения статистики для псевдонимов;
  • Переписан код обработки и переключения шлюзов;
  • Реализована возможность синхронизации групп LDAP;
  • Добавлена возможность отправки запросов подписи сертификатов;
  • Добавлена поддержка прокидывания маршрутов через IPsec (VTI);
  • Через XMLRPC реализована синхронизация псевдонимов, VHID и виджетов;
  • Добавлена возможность аутентификации в Web proxy и IPsec через PAM;
  • Добавлена поддержка подключения через цепочку прокси;
  • Представлена возможность использования групп для настройки привилегий подключения через прокси;
  • Подготовлены плагины для Netdata, WireGuard, Maltrail и Mail-Backup (PGP). На систему плагинов портированы серверы Dpinger и DHCP;
  • Обновлены переводы на русский язык;
  • Задействованы новые версии Bootstrap 3.4, LibreSSL 2.9, Unbound 1.9, PHP 7.2, Python 3.7 и Squid 4.

ماخذ: opennet.ru

نیا تبصرہ شامل کریں