Перейти к основному содержимому
  1. Posts/
  2. OPNsense/

История OPNsense - от m0n0wall до современного файрволла

·644 слов·4 минут· loading · loading · ·
Stilicho2011
Автор
Stilicho2011
Пишу о homelab, self-hosting, автоматизации и open-source решениях
Оглавление
Работа с Opnsense - This article is part of a series.
Part : This Article

История OPNsense
#

Происхождение и мотивация
#

Истоки OPNsense уходят к проекту m0n0wall - лёгкому дистрибутиву на FreeBSD, предназначенному для встроенных систем и сетевых шлюзов.
Позднее из m0n0wall появился pfSense, который стал популярной платформой для файрволлов и маршрутизаторов.

Однако часть сообщества хотела:

  • более открытую модель разработки;
  • прозрачную и permissive-лицензию;
  • современный, безопасный код;
  • ясную структуру релизов.

В 2014 году компания Deciso B.V. (Нидерланды) объявила о создании нового проекта - OPNsense, как форка pfSense, основанного на FreeBSD и лицензированного по 2-пунктовая лицензия FreeBSD.

Логотип проекта OPNsense - Securing networks made easy

Запуск проекта
#

  • Дата основания: 2 января 2015 года
  • Первый релиз: OPNsense 15.1 Ascending Albatross (5 января 2015)
  • Основные цели проекта:
    • Безопасность и качество кода
    • Регулярные обновления
    • Активное сообщество
    • Современный и понятный веб-интерфейс

Этапы развития
#

Проект быстро развивался, установив чёткий цикл релизов:

  • два основных релиза в год - в январе и июле;
  • каждые две недели обновления безопасности.

Ключевые шаги развития включают переход на новые версии FreeBSD, внедрение HardenedBSD, переработку интерфейса, API и улучшения безопасности.


Таймлайн релизов OPNsense
#

ВерсияКодовое имяДатаОсновные нововведения
15.1Ascending AlbatrossЯнв 2015Первый релиз проекта
15.7Brave BadgerИюл 2015Переход к зрелой версии
16.1Crafty CoyoteЯнв 2016Улучшения стабильности
16.7Dancing DolphinИюл 2016Новые сетевые функции, поддержка UEFI
17.1Eclectic EagleЯнв 2017Поддержка плагинов, обновления PHP
17.7Free FoxИюл 2017Переход на HardenedBSD, усиление безопасности
18.1Groovy GeckoЯнв 2018Укрепление ядра и архитектуры безопасности
19.1Inspiring IguanaЯнв 2019API для алиасов, HardenedBSD 11.2
19.7Jazzy JaguarИюл 2019Обновлённый интерфейс, расширенное логирование
20.1Keen KingfisherЯнв 2020Последняя версия с i386, улучшен GUI
20.7Legendary LionИюл 2020HardenedBSD 12.1, Suricata 5, amd64-only
21.1Marvelous MeerkatЯнв 2021Улучшения UI, обновлённые правила файрволла
21.7Noble NightingaleИюл 2021Поддержка ZFS, PHP 7.4 → Python 3.8
22.1Observant OwlЯнв 2022Переход на FreeBSD 13, IPv6 alias, RFC 5424 логирование
22.7Powerful PantherИюл 2022FreeBSD 13.1, PHP 8.0, базовые DDoS-функции
23.1Quintessential QuailЯнв 2023PHP 8.1, улучшения WireGuard, новый API
23.7Restless RoadrunnerИюл 2023OpenVPN улучшения, PHP 8.2
24.1Savvy SharkЯнв 2024Улучшения интерфейса и производительности
24.7Thriving TigerИюл 2024FreeBSD 14.1, Python 3.11, новый Dashboard
25.1Ultimate UnicornЯнв 2025Юбилей 10 лет, FreeBSD 14.2, PHP 8.3, ZFS-snapshot
25.7Visionary ViperИюл 2025FreeBSD 14.3, улучшенный GUI, Alias-ускорение
26.1Witty WoodpeckerЯнв 2026Dnsmasq по умолчанию для DHCP, ISC DHCP - только плагин, Suricata 8, редизайн Firewall Rules
26.7Xenial XenopsИюл 2026FreeBSD 15.1, OpenVPN 2.7, PHP 8.5, Python 3.13, миграция Outbound NAT на Source NAT

Юридические и организационные аспекты
#

  • В 2017 году компания Netgate (создатели pfSense) проиграла спор о домене opnsense.com.
    • WIPO (дело D2017-1828) постановила передать домен в пользу Deciso.
    • Это закрепило юридическую независимость бренда OPNsense. К сожалению, там была очень некрасивая история со стороны владельцев pfSense. Ее владелец так обиделся, что кто-то еще посмел сделать форк с m0n0wall, что занялся тем, что практиковала Microsoft в начале 90-х по отношению к Линуксу. Они приобрели домен opnsense.com, чтобы там публиковать всякие гадости про Opnsense. Сообщество конечно такое поведение не оценило, а суд принял решение в пользу Opnsense.

Особенности проекта
#

  • Безопасность - регулярные обновления и интеграция с HardenedBSD.
  • Модульность - система плагинов и API.
  • Открытость - прозрачный roadmap и участие сообщества.
  • Совместимость - поддержка VPN, балансировки, IDS/IPS, прокси, 2FA и т.д.
  • Лицензия BSD-2 - разрешает свободное коммерческое использование.

Современное состояние (2026)
#

  • Базируется на FreeBSD 15.1
  • Активно поддерживается компанией Deciso B.V.
  • Сообщество из тысяч участников по всему миру
  • Имеет множество готовых плагинов и интеграций (WireGuard, Zenarmor, CrowdSec и др.)

Значение для сообщества
#

OPNsense - это не просто форк pfSense, а самостоятельная экосистема, где упор сделан на:

  • надёжность и прозрачность;
  • регулярные улучшения;
  • вовлечение сообщества.

Для домашних лабораторий (на базе Proxmox, TrueNAS, ProHomelab) OPNsense остаётся одним из лучших open-source решений для управления сетью и безопасностью.


Полезные ссылки
#

Работа с Opnsense - This article is part of a series.
Part : This Article

Related

Безопасный DNS: настройка DNS over HTTPS в OPNsense с помощью Unbound DNS

·1767 слов·9 минут· loading · loading
Пошаговая инструкция по настройке DNS over HTTPS (DoT) в OPNsense для безопасного и зашифрованного разрешения доменных имен. Рассмотрены конфигурация служб DNS, настройка сертификатов и проверка работы на клиентских устройствах.

Настройка Kea DHCP сервера в OPNsense: современная альтернатива ISC DHCP

·1140 слов·6 минут· loading · loading
Подробная инструкция по установке и настройке Kea DHCP в OPNsense. Рассмотрены шаги по конфигурации серверов DHCP, управлению диапазонами IP-адресов, настройке статических назначений и проверке работы сети для надёжного и гибкого распределения адресов.