Phát hành bộ phân phối để tạo tường lửa OPNsense 21.7

Việc phát hành bộ phân phối để tạo tường lửa OPNsense 21.7 đã diễn ra, đây là một nhánh của dự án pfSense, được tạo ra với mục đích tạo ra một bộ phân phối hoàn toàn mở có thể có chức năng ở cấp độ giải pháp thương mại để triển khai tường lửa và cổng mạng . Không giống như pfSense, dự án được định vị là không được kiểm soát bởi một công ty, được phát triển với sự tham gia trực tiếp của cộng đồng và có quy trình phát triển hoàn toàn minh bạch, cũng như mang đến cơ hội sử dụng bất kỳ sự phát triển nào của nó trong các sản phẩm của bên thứ ba, bao gồm cả thương mại. những cái đó. Mã nguồn của các thành phần phân phối cũng như các công cụ được sử dụng để lắp ráp được phân phối theo giấy phép BSD. Các tập hợp được chuẩn bị dưới dạng LiveCD và hình ảnh hệ thống để ghi trên ổ Flash (422 MB).

Nội dung cơ bản của bản phân phối dựa trên mã HardenedBSD, mã này hỗ trợ một nhánh đồng bộ của FreeBSD, tích hợp các cơ chế và kỹ thuật bảo vệ bổ sung để chống lại việc khai thác lỗ hổng. Trong số các tính năng của OPNsense bao gồm bộ công cụ xây dựng hoàn toàn mở, khả năng cài đặt dưới dạng gói trên FreeBSD thông thường, công cụ cân bằng tải, giao diện web để tổ chức kết nối người dùng với mạng (Cổng Captive), sự hiện diện của các cơ chế để theo dõi trạng thái kết nối (tường lửa trạng thái dựa trên pf), đặt giới hạn băng thông, lọc lưu lượng, tạo VPN dựa trên IPsec, OpenVPN và PPTP, tích hợp với LDAP và RADIUS, hỗ trợ DDNS (Dynamic DNS), hệ thống báo cáo trực quan và đồ thị.

Bản phân phối này cung cấp các công cụ để tạo cấu hình có khả năng chịu lỗi dựa trên việc sử dụng giao thức CARP và cho phép bạn khởi chạy, ngoài tường lửa chính, một nút dự phòng sẽ được tự động đồng bộ hóa ở cấp cấu hình và sẽ đảm nhận tải trong trường hợp nút chính bị lỗi. Quản trị viên được cung cấp một giao diện hiện đại và đơn giản để định cấu hình tường lửa, được xây dựng bằng khung web Bootstrap.

Trong số những thay đổi:

  • Việc phân phối dựa trên sự phát triển của HardenedBSD 12.1. Bản phát hành tiếp theo, 22.1, có kế hoạch chuyển sang FreeBSD 13.
  • Một trình cài đặt mới đã được đề xuất cung cấp hỗ trợ tích hợp để cài đặt trên các phân vùng có hệ thống tệp ZFS và phù hợp để làm việc trong các máy ảo sử dụng UEFI.
  • Giao diện cập nhật firmware đã được thiết kế lại.
  • Trong nhật ký phản ánh hoạt động lọc lưu lượng truy cập, đảm bảo rằng các mã định danh quy tắc hiện tại được hiển thị để tránh diễn giải không chính xác sau khi thay đổi bộ quy tắc.
  • Trong các mẫu cho phép bạn liên kết một tập hợp mạng, máy chủ và cổng với một tên tượng trưng cụ thể trong quy tắc tường lửa (bí danh), khả năng chỉ định mặt nạ bit (mặt nạ ký tự đại diện) trong mặt nạ mạng đã được thêm vào.

Phát hành bộ phân phối để tạo tường lửa OPNsense 21.7


Nguồn: opennet.ru

Thêm một lời nhận xét