Вышел открытый дистрибутив для создания межсетевых экранов OPNsense 25.7
23 июля 2025 года состоялся релиз дистрибутива для создания межсетевых экранов OPNsense 25.7 на базе кода FreeBSD. Этот проект в 2015 году отделился от решения pfSense с целью разработки полностью открытого дистрибутива, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов.
В отличие от pfSense проект OPNsense позиционируется как неподконтрольный одной компании, а развиваемый именно при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки. Также решение предоставляет возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива OPNsense, а также используемые для сборки инструменты, опубликованы под лицензией BSD.
Сборки OPNsense доступны в форме LiveCD и системного образа для записи на Flash-накопители (490 МБ).
В возможности OPNsense входят полностью открытый сборочный инструментарий, поддержка установки в форме пакетов поверх обычного FreeBSD, средства балансировки нагрузки, веб-интерфейс для организации подключения пользователей к сети (Captive portal), наличие механизмов отслеживания состояний соединений (stateful firewall на основе pf), система ограничения пропускной способности, фильтрация трафика, создание VPN на базе IPsec, OpenVPN и PPTP, интеграция с LDAP и RADIUS, поддержка DDNS (Dynamic DNS), система наглядных отчётов и графиков.
На базе дистрибутива OPNsense можно создавать отказоустойчивые конфигурации, основанные на использовании протокола CARP и позволяющие запустить помимо основного межсетевого экрана запасной узел (ноду), который будет автоматически синхронизирован на уровне конфигурации и примет на себя нагрузку
Читать на habr.com