OPNsense 23.1“Quintessential Quail”新版本到货

OPNsense-23.1

“Quintessential Quail”具有无限的 DNS 统计数据
在 python 中重写阻止列表

几天前 宣布发布新版OPNsense 23.1 代号«典型的鹌鹑» 在这个版本中,它包括一个 DNS 黑名单实现,支持大型列表并提供一种简单的方法来阻止广告和恶意内容,此外新版本还带有一个 DNS 信息面板,可以让用户全面了解您的流量和 DNS 活动。

对于那些不熟悉 OPNsense 的人来说,他们应该知道 是 pfSense 项目的一个分支,旨在形成一个完全开放的分发工具包,该工具包可以在部署防火墙和网络网关的商业解决方案级别具有功能。

与pfSense不同, 该项目被定位为不受单一公司控制, 因为它是在社区的直接参与下开发的,并且具有完全透明的开发过程,此外还提供了在第三方产品(包括商业产品)中使用其任何开发的机会。

OPNsense 23.1“Quintessential Quail”的主要新特性

新版OPNsense 23.1 引入了 FreeBSD 13-STABLE 分支的移植更改,因此 OpenZFS 现在在 FreeBSD 13 上提供 ZFS 实现。换句话说,您将在 Linux 和 FreeBSD 上获得相同版本的 ZFS,并且称为 arm64 或 AArch64 的 64 位 ARM 架构被提升为层状态。1 为自由系统 13。

在系统打包方面,新增的 ports 程序的更新版本脱颖而出,例如 php 8.1.14 和 sudo 1.9.12p2。

除此之外 添加了新的 BGP ASN 类型防火墙, 还添加了独立的 PPPoEv6 模式以选择性地启用 IPv6 控制协议并添加 支持不带 DHCPv6 的 SLAAC WAN 接口。

将抓包和IPsec管理组件转移到MVC框架中,实现了对API管理的支持。

新版本中另一个突出的变化是 新的基于 DNS 的黑名单实施,用 Python 重写并与各种广告和恶意内容阻止列表兼容。

还注意到Unbound DNS服务器运行统计数据的积累和展示,它允许您跟踪与用户相关的 DNS 流量。

从中脱颖而出的其他变化 新版本:

  • IPsec 设置已移至 swanctl.conf 文件。
  • 包含 os-sslh 插件以允许通过单个 443 网络端口多路复用 HTTPS、SSH、OpenVPN、tinc 和 XMPP 连接。
  • os-ddclient(动态 DNS 客户端)插件现在可以使用您自己的后端,包括 Azure。
  • 带有 VPN WireGuard 插件的 os-wireguard 已更改为默认使用内核模块(旧的用户级操作模式已移至单独的 os-wireguard-go 插件)。
  • 转换为 MVC/API 的虚拟 IP
  • 在数据包捕获中添加了 MAC 过滤器
  • 将 ARP/NDP 页面转换为服务器端查找变体
  • 强化了硬件接口的概念,并在映射页面上自动拉取支持的插件设备
  • 高级隐藏已弃用的源操作系统规则设置
  • 添加组选项以避免在界面菜单中分组

最后 如果您有兴趣了解更多有关它的信息,您可以查看详细信息 在下面的链接中。

下载新版本的 OPNsense 23.1“典型鹌鹑”

Si 你想得到这个新版本吗 只 您必须访问其官方网站并在下载部分 您可以在其中找到以 LiveCD 形式编译的映像和要写入闪存驱动器的系统映像,如下所示 链接。

分发组件的源代码以及用于构建的工具均在BSD许可下分发。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责资料:AB Internet Networks 2008 SL
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。