OPNsense 是一个开源易用的基于 FreeBSD 的防火墙和路由平台。它包含了商业防火墙中的大多数功能,甚至尤有过之。

1月11月, OPNsense 发布了 18.1 版本新的发布候选(OPNsense 18.1 RC1)。在 2017 年的后半年中,超过 500 个更新被加入到这一发布候选中。其中最值一提的是,通过插件,防火墙 NAT 规则变得更加灵活可用。这为后续核心防火墙功能 API 奠定了基础。 FreeBSD 正为 Meltdown 和 Spectre 漏洞的补丁而努力,但尚未有可靠的预计完成时间。

有意了解详细较于 17.7.11 版本的详细变化,请查看版本发布公告

OPNsense 作为 pfSense® 及 m0n0wall 的 fork 起始于 2014 年,并在 2015 年 1 月放出了第一个官方发布。这一项目在保留了与 m0n0wall 和 pfSense 部分相似处的同时有着极快的发展。它提供周度安全更新,且每年有两个例行的大更新。

OPNsense 支持 i386 及 x86-64 平台,拥有诸如转发缓存代理、流量控制、入侵检测、 Captive Portal 、VPN (IPSec 、 OpenVPN 和 PPTP)及双因素认证等高级功能。它还提供了一个基于 Web 的管理界面, VPN 、 Captive Portal 、缓存代理等功能的均可以通过这一图形化界面配置管理。

OPNsense 官网: https://opnsense.org/

下载地址 (SHA256): OPNsense-18.1.r1-OpenSSL-dvd-amd64.iso.bz2 (258MB, signature) .

封面图片为 OPNsense 的控制面板的截图,来自于 OPNsense 官网

文章内部的部分文字和/或图片摘录或者衍生于 OPNsense 官网以及维基百科的 en:OPNsense 词条