Kategorie:OPNsense: Unterschied zwischen den Versionen
Zeile 51: | Zeile 51: | ||
== Webfilter == | == Webfilter == | ||
[[Opnsense:Webfilter]] | |||
== Domänennamen == | == Domänennamen == |
Version vom 9. September 2022, 22:36 Uhr
Opnsense' ist eine freie Firewall-Distribution auf Basis von FreeBSD
Beschreibung
Opnsense ist eine freie Firewall-Distribution auf Basis von FreeBSD und der Address Space Layout Randomization (ASLR) von HardenedBSD. Opnsense erlaubt die Benutzung der freien Kryptobibliothek LibreSSL, alternativ zum Standard OpenSSL (wählbar in der GUI). Die Opnsense Software steht unter der FreeBSD-Lizenz („2-clause BSD license“) und darf frei kopiert, verändert und verbreitet werden, auch für kommerzielle Projekte. Der Name leitet sich vom Suffix des Namens des Vorläufers pfSense ab.
For more than 7 and a half years now, Opnsense is driving innovation through modularising and hardening the open source firewall, with simple and reliable firmware upgrades, multi-language support, fast adoption of upstream software updates as well as clear and stable 2-Clause BSD licensing.
Opnsense
Opnsense ist eine Firewall-Distribution auf der Basis des Betriebssystems FreeBSD. Im Gegensatz zu den anderen vorgestellten Software-Komponenten ist Opnsense also ein eigenständiges Betriebssystem.
Im Schulnetzkonzept kommt Opnsense aber nicht nur die Aufgabe der Firewall zu. Vielmehr ist es die Kommunikationszentrale mit u. a. folgenden Aufgaben:* Firewall und NAT
- DNS-Server
- DHCP-Server
- NTP-Server
- Proxy-Server
- URL-Filter
- Reverse-Proxy
- Zertifikatsmanagement
- VPN-Server
Eigenschaften
- Opnsense kann auf Festplatten und CompactFlash-Karten installiert, sowie von Live CDs gestartet werden.
- Opnsense läuft auf einer Reihe von eingebetteten (embedded) Systemen, gewöhnlichen Personal Computern und als virtuelle Maschine.
- Opnsense bietet Eigenschaften, die oftmals nur von teuren kommerziellen Firewalls geboten werden.
- Mit Hilfe einer Webschnittstelle (Webinterface) kann Opnsense leicht konfiguriert werden und Updates sind komfortabel einzurichten, ohne dass genaue Kenntnisse des unterliegenden FreeBSD Betriebssystems erforderlich werden.
- Im Gegensatz zu vergleichbarer Open Source Firewall Software wie IPFire und pfSense bietet Opnsense Zwei-Faktor-Authentisierung.
- Seit Opnsense Version 19.1. kommt als Betriebssystem HardenedBSD in Version 11.2 zum Einsatz.
- Das Opnsense Project ist auf Code-Qualität, einfache Code-Entwicklung und freien Zugang zu den Build-Werkzeugen ausgelegt.
- Es wendet das Model View Controller Paradigma an.
Einsatzgebiete
Installation
Anwendungen
Netzwerkschnittstellen und grundlegende Firewall-Regeln
Opnsense:Netzwerkschnittstellen und grundlegende Firewall-Regeln
Internetgeschwindigkeit
Opnsense:Internetgeschwindigkeit
Web-Proxy
Webfilter
Domänennamen
Zertifikatsverwaltung
Opnsense:Zertifikatsverwaltung
Fehlerbehebung
Syntax
Optionen
Parameter
Umgebungsvariablen
Exit-Status
Konfiguration
Dateien
Sicherheit
Dokumentation
RFC
Man-Pages
Info-Pages
Siehe auch
Links
Projekt-Homepage
Weblinks
- Opnsense Downloadseite
- Opnsense Dokumentation
- SSH-Consolen-Client Putty
- SCP-Dateitransfer-Client WinSCP
- https://schulnetzkonzept.de/opnsense
Einzelnachweise
Testfragen
Testfrage 1
Testfrage 2
Testfrage 3
Testfrage 4
Testfrage 5
Unterkategorien
Diese Kategorie enthält die folgenden 11 Unterkategorien (11 insgesamt):
O
- OPNsense/Berichterstattung (leer)
- OPNsense/Energie (leer)
- OPNsense/Hardware (leer)
- OPNsense/Installation (5 S)
- OPNsense/IPv6 (1 S)
- OPNsense/Lobby (1 S)
- OPNsense/Schnittstellen (15 S)
- OPNsense/VPN (3 S)