DynFi Firewall: Software-Entwicklung

Was ist die Philosophie unseres Projekts?

Ein konsequentes Open-Source-Projekt

Das DynFi Firewall Projekt ist ein 100% Open Source Projekt. Dessen Ziel ist es, ein dynamisches und leicht zu verwaltendes Firewall-System bereitzustellen.

DynFi Firewall wird die Referenz-Firewall für europäische Unternehmen werden, die sich für Open Source entscheiden.
DynFi Firewall bietet Universitäten eine einzigartige Entwicklungsumgebung zum Testen und Integrieren neuer Cybersicherheitsfunktionen in eine Open Source Firewall.

DynFi Firewall bringt zum ersten Mal ein hohes Maß an Zuverlässigkeit in den Kompilierungsmechanismen des Quellcodes, der die Generierung von Firewall-Images ermöglicht. Bei den meisten anderen Distributionen ist es sehr schwierig, wenn nicht sogar heimlich, Bilder zu erzeugen.

Die DynFi-Teams haben einen ganz anderen Ansatz gewählt, indem sie sich vollständig auf die Entwicklungsmechanismen von FreeBSD verlassen, insbesondere auf die poudriere-Software. Wir haben auch das FreeBSD-Installationsprogramm übernommen, um die ersten Schritte der Installation von DynFi Firewall zu überarbeiten.

Die Veröffentlichung unserer Firewall wird mit der Veröffentlichung von FreeBSD Version 13 einhergehen.

Wir haben für die Dauer unserer Entwicklung den ‘CURRENT’-Zweig von FreeBSD verwendet, was uns die Möglichkeit gibt, aktiv zur Entwicklung von FreeBSD beizutragen und gleichzeitig die Interaktion mit den Entwicklern zu fördern. Unsere Teams haben auch dabei geholfen, den neuesten Netzwerktreiber für den AMD C-3000 Chipsatz zu testen.

In welche Richtung soll sich unsere Entwicklung gehen ?

Wir haben uns für eine Firewall ohne zusätzliches Paketsystem, aber mit einem neuen Aktivierungsmechanismus entschieden.
Dieses Prinzip lehnt sich an das von TrueNAS an, bei dem die verschiedenen Pakete bei Bedarf vom Benutzer aktiviert oder deaktiviert werden können. Unser System soll in naher Zukunft um diese Art von Mechanismus bereichert werden.

Wir möchten die in der DynFi Firewall verfügbaren APIs verbessern, insbesondere die für die Verwaltung von Firewall-Regeln.

Wir werden neue Integrationsmechanismen zwischen dem Manager und

m0n0wall - pfSense - OPNsense - DynFi Firewall: der Ursprung der Forks

Ein gutes Diagramm ist besser als viele Reden: hier ist die illustrierte Geschichte von Open-Source-Firewalls, die von FreeBSD abgeleitet ist.

graph LR; A(m0n0wall) --> |Fork in 2006| B(pfSense) B --> |Fork in 2015| C(OPNsense) C --> |Fork in 2020| D(DynFi Firewall)


Das DynFi-Firewall-Projekt ist daher vom OPNsense-Projekt abgeleitet, das wiederum vom pfSense-Projekt abgeleitet ist.
pfSense® wurde ursprünglich aus dem m0n0wall-Projekt abgeleitet (das Projekt wurde 2015 eingestellt).

Wenn Sie weitere Informationen zu dieser Geschichte erhalten wollen, können Sie unsere Dokumentation einsehen.

DynFi war maßgeblich an der Modernisierung des pkg-Paketmanagers und der Gründung des pkg-base-Unterprojekts beteiligt, um die Architektur der Paketverwaltung im FreeBSD-System zu modernisieren.

Entdecken Sie unser Angebot an Firewalls