The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск дистрибутива для создания межсетевых экранов OPNsense 24.7

26.07.2024 08:33

Опубликован релиз дистрибутива для создания межсетевых экранов OPNsense 24.7, который 9 лет назад отделился от проекта pfSense с целью разработки полностью открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (488 МБ).

Базовая начинка дистрибутива основывается на коде FreeBSD. Среди возможностей OPNsense можно выделить полностью открытый сборочный инструментарий, возможность установки в форме пакетов поверх обычного FreeBSD, средства балансировки нагрузки, web-интерфейс для организации подключения пользователей к сети (Captive portal), наличие механизмов отслеживанием состояний соединений (stateful firewall на основе pf), задание ограничений пропускной способности, фильтрация трафика, создание VPN на базе IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддержка DDNS (Dynamic DNS), система наглядных отчётов и графиков.

В дистрибутиве предоставляются средства создания отказоустойчивых конфигураций, основанных на использовании протокола CARP и позволяющих запустить помимо основного межсетевого экрана запасной узел, который будет автоматически синхронизирован на уровне конфигурации и примет на себя нагрузку в случае сбоя первичного узла. Для администратора предлагается современный и простой интерфейс для настройки межсетевого экрана, построенный с использованием web-фреймворка Bootstrap и Phalcon MVC.

Среди изменений:

  • Осуществлён переход на кодовую базу FreeBSD 14.1 (ранее использовался код FreeBSD 13.2).
  • Предложена новая реализация информационной страницы (dashboard), примечательная современным оформлением и переходом на новый формат виджетов (поддержка старых виджетов прекращена).
  • Значительно ускорена установка соединений в VPN на базе WireGuard. Добавлена поддержка генерации QR-кодов для быстрой настройки мобильных клиентов.
  • Для OpenVPN реализована поддержка механизма DCO (Data Channel Offload) для выноса операций шифрования, обработки пакетов и управления каналом связи на сторону модуля, работающего на уровне ядра. DCO избавляет от накладных расходов, связанных с переключением контекста, оптимизирует работу за счёт прямого обращения к внутренним API ядра и исключает медленную передачу данных между ядром и пространством пользователя (шифрование, расшифровка и маршрутизация выполняется модулем без отправки трафика в обработчик в пространстве пользователя).
  • Интерфейсы для управления туннелями GIF и GRE, а также настройки цепочки доверия, отказоустойчивости и прямой трансляции адресов (NAT "1-в-1") переведены на использование MVC-фреймворка. Добавлены Web API для автоматизации управления сетевой конфигурацией.
  • Расширена поддержка DHCPv6.
  • Добавлена поддержка динамического создания туннелей IPsec VTI (Virtual Tunnel Interface).
  • Обновлены версии Python 3.11, hostapd 2.11, libpfctl 0.12, phalcon 5.8.0, openvpn 2.6.12, wpa_supplicant 2.11.
  • Обновлены плагины: os-acme-client 4.4, os-caddy 1.6.1, os-dec-hw 1.1, os-etpro-telemetry 1.7, os-freeradius 1.29.4, os-nginx 1.34, os-theme-cicada 1.37 и os-theme-vicuna 1.47.


  1. Главная ссылка к новости (https://forum.opnsense.org/ind...)
  2. OpenNews: Выпуск дистрибутива для создания межсетевых экранов OPNsense 24.1
  3. OpenNews: Релиз дистрибутива для создания межсетевых экранов pfSense 2.7.1
  4. OpenNews: Релизы дистрибутивов для создания межсетевых экранов IPFire 2.29 Core 186 и NethSecurity 8.0
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/61612-opnsense
Ключевые слова: opnsense, bsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:45, 26/07/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    > обладать функциональностью на уровне коммерческих решений
    > функциональностью

    как же мне нравится, когда люди правильно используют это слово, потому что большинство недальновидных русскоговорящих вставляют "функицонал" абсолютно не понимая значений, а потом ещё имеют наглость ссылаться на википедию, которую подредактировала такая же безграмотная обиженка, чтобы иметь хоть какой-то довод

    спасибо редакции, за то, что уважает руссский язык и использует the слово правильно, аж слёзы наворачиваются :'-)

    а по теме - у openbsd уже есть лучшая огненная стена мира - pf, который умеет работать в многопоточном режиме, дистрибутив для создания дистрибутивов выглядит как способ сбора донатов, заработке на мерче с кружками, да и вообще экономически бессмысленен, отказать

     
     
  • 2.2, Аноним (2), 09:27, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • –4 +/
    лучшая?  нуну
     
  • 2.3, Аноним (3), 11:04, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    В этом месяце ходил на собес сисадмином. Сначала хрюша начала говорить про мой функционал, а потом сидел на созвоне, где обсуждали с разрабами функционал битрикс 24. Это был второй звоночек, после которого понял, что не хочу работать с функционалами.
     
  • 2.5, Аноним (3), 13:42, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Минусуют видимо функционалы.
     
     
  • 3.9, noc101 (ok), 20:04, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Или адекватные люди, которые знают, что язык пластичен и может меняться. То, что раньше было непринято, сейчас считается нормой. И это нормально.
    А вы ретрограды вообще не правильно пишите, где Ъ или ѣ? Помолится не забудь!
     
     
  • 4.10, БиоТрактор (?), 21:02, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если помолится - то кто?
    А если помолиться - то не забуду :)
     
     
  • 5.11, noc101 (ok), 22:56, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Если помолится - то кто?
    > А если помолиться - то не забуду :)

    Не кто, а обязаность. Ведь раньше молились каждый вечер, утро и день. Вот и молитесь, ведь так всегда было. Ничего же не меняется.

     
     
  • 6.20, Аноним (20), 14:05, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    По сути сказать нечего поэтому ты скатываешься в клоунаду. Типичный пример для вкатунов вайтишников.
     
  • 4.12, Аноним (12), 23:35, 26/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > язык пластичен и может меняться

    Подержи моё кофе, я тебе за™ это сейчас поясню™: сначала такой тезис является оправданием неграмотности, а потом означает "подавись, теперь уже все так говорят". Язык-то меняется, но использовать это как аргумент приходится, когда он меняется в худшую сторону.

     
     
  • 5.13, noc101 (ok), 00:03, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >> язык пластичен и может меняться
    > Подержи моё кофе, я тебе за™ это сейчас поясню™: сначала такой тезис
    > является оправданием неграмотности, а потом означает "подавись, теперь уже все так
    > говорят". Язык-то меняется, но использовать это как аргумент приходится, когда он
    > меняется в худшую сторону.

    Ты уже помолился перед сном? А почему используешь новый алфавит? А что за торговая марка? Совсем чтоли оборзел? Такого в Русском языке нету!

    З.Ы. Лол

     
     
  • 6.18, Аноним (20), 14:01, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    т.е. по сути аргументов не будет и ты оправдываешь свою безграмотность молитвами? Ничего адекватного от безграмотных и не стоило ожидать. Главная ваша проблема, что это не стало нормой языка.
     
     
  • 7.22, noc101 (ok), 15:01, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > т.е. по сути аргументов не будет и ты оправдываешь свою безграмотность молитвами?
    > Ничего адекватного от безграмотных и не стоило ожидать. Главная ваша проблема,
    > что это не стало нормой языка.

    Аргументы против невежества? Оно и так видно! Я просто указал, что язык меняется и что такие как вы, просто посмешище. Люди с красными носами.

     
     
  • 8.26, User (??), 21:19, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Язык, разумеется, меняется - а вот грамотность и не грамотность - остаются ... текст свёрнут, показать
     
  • 5.27, Аноним (27), 21:19, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > меняется в худшую сторону

    А как определить, какая сторона худшая? Так-то все живые языки без исключения развиваются в сторону упрощения грамматики и синтаксиса, а уж со значением слов и вовсе полный бардак: оно меняется между поколениями, внутри поколений, ходит по кругу и переоткрывает своё предыдущеее значение в новом контексте постоянно.

    Твоё упорство в оценке этих изменений с позиций «хуже» и «лучше» не характеризует тебя с лучшей стороны.

     
  • 4.19, Аноним (20), 14:04, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    >Или адекватные люди, которые знают, что язык пластичен и может меняться.

    Это не адекватные люди а безграмотные, которые используют слова не понимая их значений. К сожалению ИТ индустрию заполонили безграмотные люди, но мне не лень поставить их на место. Если человек ошибается, он должен знать об этом иначе он не сможет исправиться.

     
  • 4.21, Аноним (21), 14:54, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Такие "пластичные люди" после очередной такой "пластической операции" станут называть лицо жопой.
    Давайте сращу называть функциональные обязанности дивергенцией или z-преобразованием, - а что слова зря простаивают?
     
     
  • 5.24, noc101 (ok), 15:05, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    > Такие "пластичные люди" после очередной такой "пластической операции" станут называть
    > лицо жопой.
    > Давайте сращу называть функциональные обязанности дивергенцией или z-преобразованием,
    > - а что слова зря простаивают?

    надо будет, будем называть как нам удобно.
    Я только не понимаю, почему ты используешь новенькие словечки? А ну переходи на древнерусский! Офигел тут безграмотностью щеголять!

     
  • 2.14, Full Master (?), 01:41, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    С каких пор pf умеет в многопоточность?
     
     
  • 3.28, Аноним (28), 22:06, 27/07/2024 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > С каких пор pf умеет в многопоточность?

    С разморозкой!
    https://man.freebsd.org/cgi/man.cgi?query=pf&apropos=0&sektion=4&manpath=FreeB
    > This implementation is derived from OpenBSD 4.5. It has been  heavily
    >       modified to  be capable of running in multithreaded FreeBSD kernel and
    >       scale its performance on multiple CPUs.
    > November 14, 2013
    >

     

  • 1.4, Аноним (4), 11:11, 26/07/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Хорошая новость, удачи проекту!

    ЗЫ
    Сейчас сюда дойдут красноглазые и начнут в очередной раз говорить что всё что сделано на технологиях BSD плохо и никому не нужно.
    Это у них такая старая традиция, но вы не обращайте внимания, у них так принято.

     
  • 1.6, Аноним (6), 15:45, 26/07/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Обновление завершено, и ваше устройство перезагружается, подождите...

    Во славу пятницы не удержался...)

     

  • 1.8, Аноним (-), 18:21, 26/07/2024 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –1 +/
     

  • 1.17, zo0M (ok), 11:43, 27/07/2024 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Господа в теме, подскажите, сабж лучше своего родителя (pfSense) или нет? Аргументированно, пжл.
     
     
  • 2.31, Алексей (??), 06:20, 29/07/2024 [^] [^^] [^^^] [ответить]  
  • +/
    Если не нужны всякие сложные фишечки и нет желания ковырять тонкие настройки, тогда OPNsense + Zenarmor лучше.
     
  • 2.32, Аноним (32), 18:07, 04/08/2024 [^] [^^] [^^^] [ответить]  
  • +/
    у предка, вроде как, ядро перекомпилировано, у потомка нет
    нарезка скорости у opn вынесена в ipfw, что мне кажется удобнее
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру