Itusilẹ ti ohun elo pinpin fun ṣiṣẹda OPNsense 23.1 ogiriina

Сформирован релиз дистрибутива для создания межсетевых экранов OPNsense 23.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (399 МБ).

Awọn akoonu ipilẹ ti pinpin da lori koodu FreeBSD. Lara awọn ẹya ara ẹrọ ti OPNsense jẹ ohun elo ohun elo ti o ṣii patapata, agbara lati fi sori ẹrọ ni irisi awọn idii lori oke ti FreeBSD deede, awọn irinṣẹ iwọntunwọnsi fifuye, wiwo wẹẹbu kan fun siseto awọn asopọ olumulo si nẹtiwọọki (Igbekun igbekun), wiwa awọn ilana. fun awọn ipinlẹ asopọ titele (ogiriina ipinlẹ ti o da lori pf), ṣeto awọn opin bandiwidi, sisẹ ijabọ, ṣiṣẹda VPN ti o da lori IPsec, OpenVPN ati PPTP, iṣọpọ pẹlu LDAP ati RADIUS, atilẹyin fun DDNS (Dynamic DNS), eto ti awọn ijabọ wiwo ati awonya.

Pipin n pese awọn irinṣẹ fun ṣiṣẹda awọn atunto ifarada-aṣiṣe ti o da lori lilo ilana CARP ati gbigba ọ laaye lati ṣe ifilọlẹ, ni afikun si ogiriina akọkọ, ipade afẹyinti ti yoo muuṣiṣẹpọ laifọwọyi ni ipele iṣeto ati pe yoo gba fifuye ni iṣẹlẹ ti ikuna ti ipade akọkọ. Olutọju naa funni ni wiwo igbalode ati irọrun fun atunto ogiriina, ti a ṣe ni lilo ilana wẹẹbu Bootstrap.

Lara awọn iyipada:

  • Перенесены изменения из ветки FreeBSD 13-STABLE.
  • Обновлены версии дополнительных программ из портов, например, php 8.1.14 и sudo 1.9.12p2.
  • Добавлена новая реализация списка блокировки на основе DNS, переписанная на языке Python и поддерживающая различные списки блокировки рекламы и вредоносного содержимого.
  • Обеспечено накопление и отображение статистики о работе DNS-сервера Unbound, что позволяет отслеживать DNS-трафик в привязке к пользователям.
  • Добавлен новый тип межсетевых экранов BGP ASN.
  • Добавлен изолированный режим PPPoEv6 для выборочного включения IPv6 Control Protocol.
  • Добавлена поддержка WAN-интерфейсов SLAAC без DHCPv6.
  • На MVC-фреймворк переведены компоненты для захвата пакетов и управления IPsec, что позволило реализовать в них поддержку управления через API.
  • Настройки IPsec перенесены в файл swanctl.conf.
  • В состав включён плагин os-sslh, позволяющий мультиплексировать подключения HTTPS, SSH, OpenVPN, tinc и XMPP через один сетевой порт 443.
  • В плагине os-ddclient (Dynamic DNS Client) появилась возможность использования собственных бэкендов, включая Azure.
  • Плагин os-wireguard с VPN WireGuard переведён по умолчанию на использование модуля ядра (старый режим работы на уровне пользователя вынесен в отдельный плагин os-wireguard-go).

orisun: opennet.ru

Fi ọrọìwòye kun