OPNsense 19.1 một hệ thống định tuyến và tường lửa mã nguồn mở

opsense_logo

Sau 6 tháng phát triển, các nhà phát triển của OPNsense đã công bố phát hành bộ công cụ phân phối để tạo tường lửa OPNsense 19.1.

OPNsense là một nhánh của dự án pfSense , được thiết kế để tạo ra một bản phân phối hoàn toàn mở có thể có chức năng của các giải pháp thương mại để triển khai tường lửa và cổng mạng.

Các tính năng chính của OPNsense

Khác với pfSense, dự án này nổi bật vì nó không bị kiểm soát bởi một công ty nào, mà quá trình phát triển được thực hiện với sự tham gia trực tiếp của cộng đồng.

Điều này dẫn đến một quy trình phát triển hoàn toàn minh bạch , cũng như tạo cơ hội sử dụng bất kỳ thành quả phát triển nào của nó trong các sản phẩm của bên thứ ba, bao gồm cả các sản phẩm thương mại.

Do đó, việc phân phối mã nguồn, cũng như các thành phần và công cụ được sử dụng để xây dựng hoặc mở rộng hệ thống này, đều được quản lý trực tiếp theo giấy phép BSD.

Trong số các khả năng OPNsense, chúng ta có thể phân biệt các công cụ biên dịch mở hoàn toàn, khả năng cài đặt dưới dạng gói trên FreeBSD, cân bằng tải, giao diện dựa trên web để tổ chức người dùng kết nối mạng.

Mặt khác, hệ thống này còn tích hợp các cơ chế giám sát trạng thái kết nối (tường lửa trạng thái dựa trên pf) , băng thông, lọc lưu lượng, tạo VPN dựa trên IPsec, OpenVPN và PPTP, tích hợp với LDAP và RADIUS , hỗ trợ DDNS (DNS động) và hệ thống báo cáo trực quan bằng đồ họa.

Ngoài ra, bộ phân phối cung cấp các phương tiện để tạo các cấu hình có khả năng chịu lỗi dựa trên việc sử dụng giao thức CARP.

Điều này cho phép một nút dự phòng chạy ngoài tường lửa chính, tường lửa này sẽ tự động đồng bộ hóa ở cấp cấu hình và tiếp quản tải trong trường hợp nút chính bị lỗi.

Quản trị viên được cung cấp một giao diện hiện đại và đơn giản để cấu hình tường lửa , được xây dựng bằng khung web Bootstrap.

Giới thiệu về phiên bản mới của OPNsense 19.1

Như đã đề cập ở phần đầu, bản phát hành mới này vừa được công bố gần đây và bao gồm quá trình chuyển đổi sang sử dụng HardenedBSD 11.2.

Ảnh chụp màn hình_OPNSense

Cũng như FreeBSD 11.2 fork, tích hợp các cơ chế và kỹ thuật bảo vệ bổ sung để chống lại các phương pháp khai thác lỗ hổng.

Với phiên bản mới này, chúng ta sẽ có thể sử dụng tính năng xác thực hai yếu tố dựa trên sự kết hợp giữa xác thực thông qua máy chủ LDAP bên ngoài và hệ thống mật khẩu dùng một lần TOTP cục bộ.

Một tính năng tích hợp khác là API để quản lý bí danh trong các quy tắc tường lửa (cho phép sử dụng các biến thay vì máy chủ, số cổng và mạng con) cũng như API để xuất cơ sở dữ liệu máy khách OpenVPN.

Chế độ điều tiết băng thông dựa trên thuật toán PIE (RFC-8033) và khả năng theo dõi các quy tắc NAT cũng được hỗ trợ.

Hỗ trợ WPAD / PAC và các kết nối proxy chính đã được thêm vào proxy web, cũng như khả năng xuất chứng chỉ P12 với mật khẩu do người dùng xác định.

Trong số các tính năng khác có thể được tìm thấy trong bản phát hành này là:

  • Plugin cho quy tắc đo từ xa ET Pro.
  • Việc bổ sung Dpinger để giám sát tính khả dụng của cổng vào
  • Hỗ trợ DUID IPv6 mở rộng.
  • Hỗ trợ Dnsmasq DNSSEC.
  • Cập nhật phần mềm: LibreSSL 2.7, Unbound 1.8, Suricata 4.1, Phalcon 3.4, Perl 5.28.
  • Cập nhật các tập tin dịch giao diện sang tiếng Nga.
  • Chủ đề thiết kế giao diện người dùng mặc định cung cấp một menu bên có thể thu gọn.
  • Đã cập nhật các plugin xuất dự phòng, Bind, Nginx, Ntopng, VnStat và Dnscrypt-proxy.

Tải xuống phiên bản mới của OPSense 19.1

Nếu bạn muốn có phiên bản mới này, chỉ cần truy cập trang web chính thức và trong phần tải xuống, bạn sẽ tìm thấy liên kết để tải xuống phiên bản mới.

Các tập hợp được chuẩn bị dưới dạng một LiveCD và một hình ảnh hệ thống để ghi vào ổ đĩa Flash, kích thước hình ảnh xấp xỉ 265MB.


Thêm vào danh sách nguồn ưu tiên trên Google.