OPNsenseの開発者は、6ヶ月の開発期間を経て、OPNsenseファイアウォール19.1を作成するための配布キットのリリースを発表しました。
OPNsenseはpfSenseプロジェクトの派生プロジェクトであり、ファイアウォールやネットワークゲートウェイを導入するための商用ソリューションと同等の機能を備えた、完全にオープンなディストリビューションを作成することを目的としています。
OPNsenseの主な機能
pfSenseとは異なり、このプロジェクトは企業によって管理されているのではなく、コミュニティの直接的な参加によって開発が進められているという点で際立っている。
これにより、開発プロセスが完全に透明化されるとともに、開発された技術を商用製品を含む第三者製品に利用する機会も得られます。
したがって、ソースコードの配布、およびこのシステムを構築または拡張するために使用されるコンポーネントとツールは、BSDライセンスの下で直接管理されます。
OPNsenseの可能性には、完全にオープンなコンパイルツール、FreeBSDにパッケージをインストールする機能、負荷分散、ネットワークに接続するためにユーザーを整理するためのWebベースのインターフェイスが含まれます。
一方で、接続状態(pfベースのステートフルファイアウォール)、帯域幅、トラフィックフィルタリング、IPsec、OpenVPN、PPTPに基づくVPNの作成、LDAPおよびRADIUSとの統合、DDNS(ダイナミックDNS)のサポート、視覚的かつグラフィカルなレポートシステムを監視するメカニズムも備えています。
さらに、配布キットは、CARPプロトコルの使用に基づいてフォールトトレラント構成を作成する手段を提供します。
これにより、メインファイアウォールに加えてスペアノードを実行できます。メインファイアウォールは、構成レベルで自動的に同期し、プライマリノードに障害が発生した場合に負荷を引き継ぎます。
管理者には、Bootstrapウェブフレームワークで構築された、モダンでシンプルなファイアウォール設定インターフェースが提供されます。
OPNsense19.1の新バージョンについて
冒頭で述べたように、この新しいリリースは最近発表されたもので、HardenedBSD 11.2への移行が含まれています。

また、脆弱性の悪用方法に対抗するための追加の保護メカニズムと手法を統合するFreeBSD11.2フォークもあります。
この新バージョンでは、外部LDAPサーバーによる認証とローカルのTOTPワンタイムパスワードシステムを組み合わせた二要素認証を利用できるようになります。
もう一つの統合機能は、ファイアウォールルールにおけるエイリアスを管理するためのAPI(ホスト、ポート番号、サブネットの代わりに変数を使用できるようにする)と、OpenVPNクライアントベースをエクスポートするためのAPIです。
PIEアルゴリズム(RFC-8033)に基づく帯域幅スロットリングモードとNATルールを追跡する機能もサポートされています。
WPAD / PACおよびメインプロキシ接続のサポートがWebプロキシに追加されました。また、ユーザー定義のパスワードを使用してP12証明書をエクスポートする機能も追加されました。
このリリースに含まれるその他の機能は次のとおりです。
- ETProテレメトリルールのプラグイン。
- ゲートウェイの可用性を監視するためのDpingerの追加
- 拡張IPv6DUIDサポート。
- DnsmasqDNSSECをサポートします。
- ソフトウェアアップデート:LibreSSL 2.7、Unbound 1.8、Suricata 4.1、Phalcon 3.4、Perl5.28。
- インターフェイス変換ファイルをロシア語に更新しました。
- デフォルトのUIデザインテーマは、折りたたみ可能なサイドメニューを提供します。
- バックアップエクスポートプラグイン、Bind、Nginx、Ntopng、VnStat、およびDnscrypt-proxyを更新しました。
の新しいバージョンをダウンロードする オプセンス 19.1
この新バージョンを入手したい場合は、公式サイトにアクセスし、ダウンロードセクションにあるリンクからダウンロードしてください。
アセンブリは、LiveCDとFlashドライブに書き込むためのシステムイメージの形式で準備されました。イメージサイズは約265MBです。