murosorg/muros

GitHub: murosorg/muros

MurOS 是将 OPNsense 防火墙重新工程化到 Debian 13 Linux 原生运行的开源项目,提供基于 Web 界面的状态过滤、NAT、路由等网络管理能力。

Stars: 1 | Forks: 0

MurOS

# MurOS [![网站](https://img.shields.io/badge/website-muros.org-2563eb)](https://muros.org) [![文档](https://img.shields.io/badge/docs-muros.org%2Fdocs-2563eb)](https://muros.org/docs) [![Debian](https://img.shields.io/badge/Debian-13%20Trixie-A81D33)](https://www.debian.org/) [![许可证](https://img.shields.io/badge/license-BSD--2--Clause-green)](https://opensource.org/licenses/BSD-2-Clause) [![状态](https://img.shields.io/badge/status-beta-orange)](https://muros.org/features.html) 一个基于 Web 管理的开源防火墙,在 Debian Linux 上重新构建。MurOS 是一个 移植到 Debian 13 的 OPNsense 分支,它是 pfSense 和商业防火墙设备的免费、自托管替代方案,提供由大家熟悉的 OPNsense Web 界面驱动的状态过滤、NAT、路由、VPN 和高可用性。 MurOS 是 OPNsense 的一个分支,但它所做的不仅仅是替换操作系统。 整个平台都经过了重新设计,以便在 Debian 13 上原生运行:防火墙数据平面、服务管理器、软件包层和 网络协议栈都围绕 Linux 原生特性进行了重构,同时保留了人们已经熟知的 OPNsense Web 界面、配置模型和功能集。 ## 底层的变化 OPNsense 的 FreeBSD 基础被替换为对应的 Linux 组件: * 数据包过滤从 pf 转移到 nftables。规则集(过滤、NAT、 防锁定、日志记录)由相同的配置生成,并 通过 nft 加载。 * 防火墙状态和连接跟踪从 pf 状态表转移到 netfilter conntrack。 * 服务管理从 rc 和 FreeBSD init 系统转移到 systemd units,其中 configd 仍作为 Web UI 背后的控制平面。 * 数据平面从 ifconfig 和 route 转移到 iproute2(地址、VLAN、 网桥、lagg、隧道、WireGuard、路由),其中 systemd-networkd 负责 声明式接口配置和启动持久化。 * 软件分发从 pkg 和 opnsense-update 转移到 apt 和 dpkg,由 一个已签名的 Debian 软件源提供服务。 * 日志记录从 pflog 转移到通过 journald 读取的 nftables 日志目标。 目标不是提供一个临时的兼容层。每个子系统都是在原处进行移植的,因此 MurOS 的行为就像一个原生的 Linux 防火墙,而不是运行在其他地方的 FreeBSD 设备。 ## 状态 MurOS 目前处于 beta 阶段。状态过滤、NAT、路由、多 WAN 网关 监控、DHCP 客户端 WAN、实时防火墙日志、健康图表、数据包 捕获、诊断、串口控制台和网络强化已经 在 Linux 上原生运行。VPN 服务生命周期、高可用性、DHCP 和 递归 DNS 服务器后端仍在移植中。有关当前状态,请参阅 https://muros.org 上的更新日志和 功能页面。 ## 安装 有两种支持的安装路径,均在 https://muros.org 上有详细文档: 安装程序 ISO(设备): ``` https://download.muros.org/iso/muros-installer-amd64.iso ``` 在现有的 Debian 13 系统上安装: ``` curl -fsSL https://download.muros.org/install.sh | sudo bash ``` 然后打开 https://
/ 并使用 root / muros 登录。稍后可以使用以下命令更新: ``` apt update && apt install --only-upgrade muros ``` ## 从源码构建 MurOS 保留了 OPNsense 的源码布局。Linux 打包文件位于 debian/ 目录下,使用标准工具构建 Debian 软件包: ``` dpkg-buildpackage -b -us -uc ``` 从 OPNsense 继承的 Makefile 目标(lint、style、sweep)对于处理 PHP MVC 和 Python 代码仍然很有用: ``` make lint make style ``` Web 界面将传统的 PHP 页面与 Phalcon MVC 应用程序结合在一起; 后端控制平面是 configd daemon,用于驱动移植过来的 Python 和 shell 操作。相关架构在 https://muros.org/docs 中有详细描述。 ## 许可证 MurOS 采用 2-Clause BSD 许可证发布,与其所基于的 OPNsense 代码的条款相同: https://opensource.org/licenses/BSD-2-Clause OPNsense 是 Deciso B.V. 的注册商标。MurOS 是一个独立的分支 ,不隶属于 Deciso B.V.,也未获得其认可。对 MurOS 的每一项贡献都必须在相同的条款下获得许可,以保持项目的免费和 对所有人开放。
标签:Debian, Docker 部署, ffuf, Netfilter, nftables, OPNsense, Wildcard支持, 开源防火墙, 网络运维, 逆向工具