
29 июля 2026 года состоялся выпуск обновления свободного Linux‑дистрибутива для создания межсетевых экранов и сетевых шлюзов NethSecurity 8.8.0. Новая версия переведена с OpenWrt 24.10.5 на OpenWrt 25.12.5. Также в проекте выполнено обновление ядра, произведены улучшения сетевого стека, доработка системных библиотек и закрыты ранее обнаруженные уязвимости. Исходный код проекта в основном написан на Python и опубликован на GitHub под лицензией GPLv2.
Решение NethSecurity представляет собой производную от OpenWrt, ориентированную на небольшие и средние компании. Система предоставляет веб‑интерфейс для управления межсетевым экраном, подключениями к интернету, DPI, фильтрацией угроз и сетевыми инструментами на базе IPsec и WireGuard. Готовые установочные образы проекта подготовлены для архитектуры x86-64.
Главным изменением в NethSecurity 8.8.0 является переход с пакетного менеджера opkg на apk, используемый также в новых версиях OpenWrt. Для системных администраторов, работающих только через веб‑интерфейс, переход должен пройти практически незаметно, но команды установки и управления пакетами через терминал теперь отличаются.
В основе системы NethSecurity 8.8.0 находится ядро Linux 6.12, OpenVPN обновлён до версии 2.7.4, а реализация IPsec strongSwan — до 6.0.3. Разработчики проекта сообщили об улучшении совместимости с оборудованием, стабильности и общей защищённости системы.
Основные изменения и дополнения в NethSecurity 8.8.0:
-
географическая блокировка. В разделе Threat Shield IP теперь можно запрещать входящие соединения из выбранных стран и регионов. Ограничение применяется только к входящему трафику и не мешает локальным пользователям обращаться к ресурсам в заблокированных странах;
-
встроенные предупреждения. В веб‑интерфейсе появился отдельный раздел с уведомлениями об аномалиях и состояниях, требующих внимания администратора;
-
новая система метрик. Данные мониторинга сохраняются в VictoriaMetrics и отображаются непосредственно в интерфейсе NethSecurity. Доступны графики сетевого трафика, загрузки межсетевого экрана, состояния интерфейсов и задержек. При наличии постоянного хранилища история может сохраняться до 52 недель;
-
аварийная настройка из терминала. Команда setup запускает текстовое меню, позволяющее изменить параметры LAN и WAN, IPv4-адреса и протоколы интерфейсов, даже если веб‑интерфейс стал недоступен из‑за ошибочной сетевой конфигурации;
-
несколько диапазонов DHCP. Для одного DHCP‑сервера теперь можно задать несколько пулов адресов непосредственно через веб‑интерфейс;
-
поддержка Avahi и mDNS. В репозиторий добавлен пакет Avahi, необходимый для автоматического обнаружения устройств и сервисов в локальной сети;
-
действие NOTRACK. Отдельные потоки можно исключить из механизма отслеживания соединений, что пригодится для специализированных сетевых сценариев и снижения накладных расходов;
-
часть возможностей, ранее доступных только подписчикам, перенесена в свободную Community‑редакцию. В частности, её пользователи получили возможность включать автоматические обновления и подключать внешние базы пользователей для авторизации клиентов OpenVPN Road Warrior. При этом коммерческая подписка по‑прежнему включает техническую поддержку, расширенные базы распознавания приложений и протоколов, а также дополнительные корпоративные функции;
-
разработчики отказались от установки Netdata по умолчанию, поскольку его функции частично заменены встроенной системой метрик;
-
улучшена производительность Snort за счёт использования vectorscan, ускорена загрузка панели управления, добавлено постоянное хранение аренд DHCP, а резервные копии теперь отправляются в облако только после изменения конфигурации. В Telegraf появились плагины WireGuard и nftables, а журнал доступа nginx отключён для сокращения расхода дискового пространства;
-
исправлены неправильный подсчёт подключений OpenVPN, отображение пользователей внешних баз как отключённых, восстановление дополнительных пакетов после обновления образа и переполнение корневой файловой системы журналами rsyslog. Сеансы удалённых или лишённых прав администраторов теперь немедленно отзываются.
Обновление до NethSecurity 8.8.0 выполняется через раздел System → Updates и сопровождается автоматической перезагрузкой устройства. Пользователям централизованного NethSecurity Controller следует учитывать, что для работы с NethSecurity 8.8.0 требуется контроллер версии не ниже 2.2.7-dev.3.

Источник: habr.com