Após 6 meses de desenvolvimento, os desenvolvedores do OPNsense anunciaram o lançamento do kit de distribuição para criação de firewalls OPNsense 19.1.
OPNsense é uma ramificação do projeto pfSense , projetada para criar uma distribuição completamente aberta que possa ter a funcionalidade de soluções comerciais para implantação de firewalls e gateways de rede.
Principais recursos do OPNsense
Diferentemente do pfSense, este projeto se destaca por não ser controlado por uma empresa, mas sim por seu desenvolvimento ser realizado com a participação direta da comunidade.
Isso resulta em um processo de desenvolvimento completamente transparente , além de proporcionar a oportunidade de usar quaisquer de seus desenvolvimentos em produtos de terceiros, incluindo produtos comerciais.
Portanto, a distribuição do código-fonte, bem como os componentes e ferramentas utilizados para construir ou estender este sistema, são regidos diretamente pela licença BSD.
Entre as possibilidades do OPNsense, podemos distinguir ferramentas de compilação totalmente abertas, a capacidade de instalar na forma de pacotes no FreeBSD, balanceamento de carga, a interface baseada na web para organizar os usuários para se conectarem à rede.
Por outro lado, existem mecanismos para monitoramento do estado das conexões (firewall com estado baseado em pf) , largura de banda, filtragem de tráfego, criação de VPNs baseadas em IPsec, OpenVPN e PPTP, integração com LDAP e RADIUS , suporte para DDNS (DNS dinâmico) e um sistema de relatórios visual e gráfico.
Além disso, o kit de distribuição fornece os meios para criar configurações tolerantes a falhas com base no uso do protocolo CARP.
Isso permite que um nó sobressalente seja executado além do firewall primário, que sincronizará automaticamente no nível de configuração e assumirá a carga no caso de falha do nó primário.
O administrador tem à sua disposição uma interface moderna e simples para configurar um firewall , construída com o framework web Bootstrap.
Sobre a nova versão do OPNsense 19.1
Como mencionado no início, esta nova versão foi anunciada recentemente e inclui a transição para o uso do HardenedBSD 11.2.

Assim como o fork do FreeBSD 11.2, que integra mecanismos e técnicas de proteção adicionais para combater métodos de exploração de vulnerabilidade.
Com esta nova versão, poderemos utilizar a autenticação de dois fatores baseada numa combinação de autenticação através de um servidor LDAP externo e um sistema local de senha única TOTP.
Outra funcionalidade integrada é a API para gerenciar aliases em regras de firewall (permitindo o uso de variáveis em vez de hosts, números de porta e sub-redes), bem como a API para exportar a base de clientes OpenVPN.
O modo de limitação de largura de banda com base no algoritmo PIE (RFC-8033) e a capacidade de acompanhar as regras NAT também são suportados.
O suporte para WPAD / PAC e conexões de proxy principal foi adicionado ao proxy da web, bem como a capacidade de exportar certificados P12 com senhas definidas pelo usuário.
Entre os outros recursos que podem ser encontrados nesta versão estão:
- Plugin para regras de telemetria do ET Pro.
- A adição do Dpinger para monitorar a disponibilidade do gateway
- Suporte estendido de IPv6 DUID.
- Suporte Dnsmasq DNSSEC.
- Atualização de software: LibreSSL 2.7, Unbound 1.8, Suricata 4.1, Phalcon 3.4, Perl 5.28.
- Arquivos de tradução da interface atualizados para o russo.
- O tema de design de IU padrão oferece um menu lateral recolhível.
- Plug-ins de exportação de backup atualizados, Bind, Nginx, Ntopng, VnStat e Dnscrypt-proxy.
Baixe a nova versão do OPNsense 19.1
Se você deseja obter esta nova versão, basta acessar o site oficial e, na seção de downloads, encontrará o link para baixar a nova versão.
As montagens foram preparadas na forma de um LiveCD e uma imagem do sistema para gravação em drives Flash, o tamanho da imagem é de aproximadamente 265 MB.