“Open (source) makes sense” – dieser Satz trifft auch auf Firewalls zu. Er ist gleichzeitig auch namens-gebend für die auf FreeBSD basierte Open Source Firewall und Routing Plattform OPNsense. 2014 als Fork von pfSense® und m0n0wall gestartet hat sich die Firewall-Lösung sehr schnell weiterentwickelt, wobei die vertrauten Aspekte von m0n0wall und pfSense beibehalten wurden. Ein starker Fokus auf Sicherheit und Codequalität treibt seither die Entwicklung des Projekts voran. Ausgestattet mit einem modernen und intuitiv zu bedienenden Web-Interface gewinnt die noch relativ junge Firewall-Lösung vor allem im Open Source Umfeld täglich neue Benutzer.OPNsense enthält dabei die meisten Funktionen, die in kommerziellen Firewalls verfügbar sind – in manchen Fällen sogar noch mehr. Es vereint damit die Vorteile des reichhaltigen Funktionsumfangs kommerzieller Angebote mit den Vorteilen offener und überprüfbarer Quellen.Im Vortrag beschreibt Werner Fischer den Aufbau dieser FreeBSD-basierten Firewall-Architektur und wie deren Funktionalität einfach über Plugins erweitert werden kann. Er zeigt auch wie eine OPNsense Firewall initial konfiguriert wird und wie Datacenter-Features wie High Availability & Hardware Failover oder Dual Uplinks verwendet werden.Ein weiterer, durchaus sicherheits-relevanter Aspekt des Vortrags wird die Geschichte und das Entwicklungsmodell von OPNsense sein.Gerade im Sicherheitsbereich ist ein hohes Ausmaß an Vertrauen gegenüber den Firmen und Institutionen, die hinter Softwarelösungen stehen, bedeutsam. Das gilt sowohl für kommerzielle Software, als auch für Open Source Lösungen. Dass man nicht jeder Open Source Lösung blind vertrauen muss, zeigt dabei ein Blick auf den WIPO-Case D2017-1828.