Versi edaran baru untuk pembuatan Firewall OPNsense 20.7 kini tersedia

Beberapa hari yang lalu versi baru dari pengedaran Firewall yang popular OPNsense 20.7 dan di mana kebaharuan utama yang menonjol adalah Kemas kini dari pelaksanaan sistem pengesanan dan pencegahan pencerobohan rangkaian Meerkat 5.

Bagi mereka yang tidak tahu OPNsense mereka harus tahu bahawa ini adalah garpu projek pfSense, dibuat dengan tujuan untuk membentuk pengedaran terbuka sepenuhnya yang dapat berfungsi pada tahap penyelesaian komersial untuk melaksanakan firewall dan gateway rangkaian.

Mengenai OPNsense

Tidak seperti pfSense, eProjek ini diposisikan sebagai tidak dikendalikan oleh syarikat, dikembangkan dengan penyertaan langsung masyarakat dan mempunyai proses pembangunan yang telus sepenuhnya.

Taburan asas berdasarkan kod HardenedBSD 12.1, yang mempertahankan garpu FreeBSD yang diselaraskan, yang menggabungkan mekanisme dan teknik perlindungan tambahan untuk mengatasi kelemahan eksploitasi.

Antara kemungkinan yang OPNsense dapat membezakan sepenuhnya membuka alat membina kemampuan untuk pasang sebagai pakej pada FreeBSD biasa, pengimbang beban, antara muka web bagi organisasi untuk menghubungkan pengguna ke rangkaian (captive portal).

Terdapat juga mekanisme sambungan bernegara (firewall berasaskan pf berasaskan) menetapkan had lebar jalur, menyaring lalu lintas, membuat VPN berdasarkan IPsec, OpenVPN dan PPTP, integrasi dengan LDAP dan RADIUS, sokongan untuk DDNS (DNS dinamik), sistem pelaporan visual dan grafik.

Selain itu, pengedaran menyediakan alat untuk membuat konfigurasi toleransi kesalahan berdasarkan penggunaan protokol CARP dan membolehkan anda memulakan simpul tambahan selain firewall utama, yang secara automatik akan diselaraskan pada tahap konfigurasi dan mengambil alih beban sekiranya berlaku kegagalan nod utama.

Untuk pentadbir, ia menawarkan antara muka moden dan sederhana untuk mengkonfigurasi Firewall, dibuat menggunakan kerangka web Bootstrap.

Kod sumber komponen pengedaran, serta alat yang digunakan untuk pembinaan, diedarkan di bawah lesen BSD.

Mengenai imej sistem ini dibentuk dari LiveCD, walaupun imej sistem juga diedarkan untuk menulis ke pemacu kilat.

Apa yang baru dalam OPNsense 20.7?

Versi baru ini hadir dengan sedikit perubahan, tetapi masih merupakan versi penting, kerana pangkalan sistem dalam versi baru ini telah diperbaharui dengan HardenedBSD 12.1, garpu FreeBSD 12.1, yang menggabungkan mekanisme keselamatan tambahan dan teknik anti-eksploitasi.

Juga, seperti yang disebutkan di awal, fitur yang paling luar biasa dari versi baru adalah kemas kini Suricata ke versi 5.

Dengan kemas kini ini kita dapat mencari yang baru modul analisis dan pendaftaran untuk protokol RDP, SNMP dan SIP.

Selain berada dalam mod pemeriksaan HTTP, semua situasi yang dijelaskan dalam rangkaian ujian HTTP Evader dilindungi sepenuhnya.

Peningkatan lain yang diterima dengan Zuricata 5 adalah sokongan untuk kaedah pengesahan pelanggan TLS JA3 sokongan untuk kaedah JA3S ditambah.

Dan ini juga menonjol kod tersebut telah ditulis semula untuk menangkap lalu lintas menggunakan kerangka oleh Netmap dan dengan itu ditambahkan kemampuan untuk menggunakan fungsi Netmap canggih, seperti suis VALE maya.

Perubahan lain yang menonjol:

  • Menambah sokongan untuk DHCPv6 Multi-WAN untuk berhubung melalui pelbagai saluran.
  • Adalah mungkin untuk menentukan halaman anda sendiri yang dipaparkan sekiranya berlaku kesilapan sambungan melalui proksi web.
  • Menambah laporan dengan gambaran berbentuk pohon mengenai sambungan rangkaian.
  • API yang dilaksanakan untuk pengurusan firewall.
  • Pilihan yang lebih baik untuk menyaring rekod dengan cepat.

Muat turun versi baru OPNsense 20.7

Si adakah anda mahu mendapatkan versi baru ini solamente Anda mesti pergi ke laman web rasminya dan di bahagian muat turun anda boleh mendapatkan pautan untuk memuat turun versi baru ini.

Gambar disiapkan dalam bentuk LiveCD dan gambar sistem untuk ditulis ke pemacu kilat, ukuran gambar kira-kira 420MB.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab untuk data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   luix kata

    OPNSense vs pfSence? yang mana yang harus saya pilih?