OPNsense 24.1 - 基于 FreeBSD 的开源防火墙和路由平台

OPNsense 24.1 - 基于 FreeBSD 的开源防火墙和路由平台

请访问原文链接:https://sysin.org/blog/opnsense/,查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


关于 OPNsense

OPNsense 是一个开源、易于使用且易于构建的基于 FreeBSD 的防火墙和路由平台。OPNsense 包括昂贵的商业防火墙中可用的大部分功能,在许多情况下甚至更多。它带来了丰富的商业产品功能集以及开放和可验证资源的优势。

OPNsense 于 2014 年作为 pfSense® 和 m0n0wall 的分支开始 (sysin),于 2015 年 1 月首次正式发布。该项目发展非常迅速,同时仍保留了 m0n0wall 和 pfSense 的熟悉方面。对安全性和代码质量的高度关注推动了项目的发展。

OPNsense 每周提供少量安全更新,以在流行时间内对新出现的威胁做出反应。每年有 2 个主要版本的固定发布周期为企业提供了提前计划升级的机会。对于每个主要版本,都会制定一个路线图以指导开发并设定明确的目标。

功能 Features

OPNsense 的功能集包括高端功能,例如前向缓存代理、流量整形、入侵检测和简单的 OpenVPN 客户端设置。最新版本基于 FreeBSD 以获得长期支持,并使用新开发的基于 Phalcon 的 MVC 框架。

OPNsense 对安全性的关注带来了独特的功能,例如使用 LibreSSL 而不是 OpenSSL 的选项(可在 GUI 中选择)和基于 FreeBSD 的自定义版本。

强大可靠的更新机制使 OPNsense 能够及时提供重要的安全更新。

OPNsense Core Features:

  • Traffic Shaper
  • Two-factor Authentication throughout the system
  • Captive portal
  • Forward Caching Proxy (transparent) with Blacklist support
  • Virtual Private Network (site to site & road warrior, IPsec, OpenVPN & legacy PPTP support)
  • High Availability & Hardware Failover (with configuration synchronization & synchronized state tables)
  • Intrusion Detection and Prevention
  • Build-in reporting and monitoring tools including RRD Graphs
  • Netflow Exporter
  • Network Flow Monitoring
  • Support for plugins
  • DNS Server & DNS Forwarder
  • DHCP Server and Relay
  • Dynamic DNS
  • Encrypted configuration backup to Google Drive
  • Stateful inspection firewall
  • Granular control over state table
  • 802.1Q VLAN support
  • and more... see features

许可证 LICENSE

OPNsense 已获得 Open Source Initiative approved license 的许可。OPNsense 现在和将来都将提供简单的 2 条款 BSD 许可证。我们认为,一个开源项目应提供构建它的资源和工具。

新增功能

根据 OPNsense 24.1 Roadmap,实现新功能如下:

Base system

OpenSSL 3 ports migration *

Suricata 7 *

System: limit /conf/config.xml access to administrators *

System: Configuration: History: migrate to MVC *

System: Configuration: Backups: Improve restore area selection offering fine grained import control for advanced users *

System: Gateways: Single: migrate to MVC *

System: Trust: Revocation: Restrict CRL's to one per CA to ease future migration *

Interfaces

Overview: migrate to MVC to allow API support and increase usability *

new\] Interfaces: Neighbors to administer static ARP and NDP entries [\*](https://github.com/opnsense/core/issues/6917) Interfaces: Other Types: VXLAN: add support for non standard port numbers [\*](https://github.com/opnsense/core/issues/7047) **Firewall** NPTv6: migrate to MVC [\*](https://github.com/opnsense/core/issues/6383) os-firewall plugin inclusion to ease API usage [\*](https://github.com/opnsense/core/issues/6390) os-firewall - Add API support for port definitions in automation [\*](https://github.com/opnsense/plugins/issues/3567) **VPN** OpenVPN: Instances - add carp vhid tracking for clients. [\*](https://github.com/opnsense/core/issues/6836) OpenVPN: Instances - add optional OCSP support [\*](https://github.com/opnsense/core/issues/7114) Improve WireGuard kernel plugin and implement it in core [\*](https://github.com/opnsense/core/issues/6827) Wireguard CARP vhid tracking support [\*](https://github.com/opnsense/plugins/issues/3579) IPsec: Virtual Tunnel Interfaces dual stack support [\*](https://github.com/opnsense/core/issues/6777) **Services** KEA DHCPv4 server as alternative for isc-dhcp\[4\] [\*](https://github.com/opnsense/core/issues/6971) Squid Web Proxy: move to plugins [\*](https://github.com/opnsense/core/issues/7030) ### 下载地址 **OPNsense** 24.1 **dvd** : ISO installer image with live system capabilities running in VGA mode. On amd64, UEFI boot is supported as well. **OPNsense-24.1-dvd-amd64.iso.bz2** (SHA256) : 6d1e22713bf031d0a36a73b3820cd1564f426cae9c67a6ade4b7fa6518afa2d5 **vga** : USB installer image with live system capabilities running in VGA mode as GPT boot. On amd64, UEFI boot is supported as well. **OPNsense-24.1-vga-amd64.img.bz2** (SHA256) : ec08755245017cd449a8d174b6ea7c4e2038c454a8abecfad0d0378729d8b331 **serial** : USB installer image with live system capabilities running in serial console (115200) including UEFI support. **OPNsense-24.1-serial-amd64.img.bz2** (SHA256) : c4c53e5dd80660cc67b349fa588b3ca11efd9f45d09f6cb391d8e19b48dd7fcc **nano** : a preinstalled serial image for USB sticks, SD or CF cards as MBR boot. These images are 3G in size and automatically adapt to the installed media size after first boot. **OPNsense-24.1-nano-amd64.img.bz2** (SHA256) : 6bc86a13bda81702382383b1e9b31550177bafe88fa599e0c2ed8064040461b1 百度网盘链接: 更多:[Firewall 产品链接汇总](https://sysin.org/blog/firewall/)

相关推荐
说私域7 小时前
基于开源AI大模型与S2B2C模式的线下服务型门店增长策略研究——以AI智能名片与小程序源码技术为核心
大数据·人工智能·小程序·开源
神经毒素7 小时前
WEB安全--文件上传漏洞--一句话木马的工作方式
网络·安全·web安全·文件上传漏洞
遇码8 小时前
单机快速部署开源、免费的分布式任务调度系统——DolphinScheduler
大数据·运维·分布式·开源·定时任务·dolphin·scheduler
杭州默安科技9 小时前
大模型AI Agent的工作原理与安全挑战
人工智能·安全
hunteritself9 小时前
DeepSeek重磅升级,豆包深度思考,ChatGPT原生生图,谷歌Gemini 2.5 Pro!| AI Weekly 3.24-3.30
人工智能·深度学习·chatgpt·开源·语音识别·deepseek
rockmelodies15 小时前
OpenSCAP 是一个基于开源的安全合规性自动化框架
安全·开源·自动化
赴前尘15 小时前
Go+Gin实现安全多文件上传:带MD5校验的完整解决方案
安全·golang·gin
IT成长日记15 小时前
Elasticsearch安全加固指南:启用登录认证与SSL加密
安全·elasticsearch·ssl
半路_出家ren15 小时前
网络安全设备介绍:防火墙、堡垒机、入侵检测、入侵防御
安全·网络安全·负载均衡·堡垒机·防火墙·网络安全设备·上网行为管理
IT程序媛-桃子16 小时前
【网安面经合集】42 道高频 Web 安全面试题全解析(附原理+防御+思路)
运维·网络·安全·面试