Software-update: OPNsense 21.1.9

OPNsense logo (79 pix)Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor 2fa, openvpn, ipsec, carp en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars hebben OPNsense 21.1.9 uitgebracht met de volgende aankondiging:

OPNsense 21.1.9 released

This is the end of life release for the 21.1 series with 21.7 being released tomorrow. The upgrade path will be added later on said release day as soon as we have confirmed that everything is fine. See you on the other side. ;)

Here are the full patch notes:
  • system: prevent excessive config writes on LDAP import
  • system: do not split XMLRPC password into multiple pieces
  • system: fix IPv4 /31 assignment address assignment in shell
  • interfaces: clear PPPoE SLAAC addresses on linkdown
  • firewall: add live log support for new filterlog format
  • dhcp: fix processing domain search list on static IPv6
  • openvpn: fix invalid rules generated by wizard
  • openvpn: validate tunnel prefix to avoid OpenVPN 2.5 start errors
  • mvc: catch all errors including syntax and class not found errors
  • plugins: os-acme-client 2.6F
  • plugins: os-freeradius 1.9.15F
  • plugins: os-haproxy 3.4F
  • plugins: os-zabbix-agent 1.9F
  • ports: curl 7.78.0F
  • ports: filterlog adds CARP IPv6 support and moves label to previously reserved spot
  • ports: nss 3.68F
  • ports: php 7.4.21F
  • ports: python 3.7.11F
  • ports: syslog-ng 3.33.2

OPNsense

Versienummer 21.1.9
Releasestatus Final
Besturingssystemen Linux, BSD
Website OPNsense
Download https://opnsense.org/download/
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

28-07-2021 • 08:21

14

Submitter: DeathNebula

Bron: OPNsense

Update-historie

Reacties (14)

14
14
12
1
0
2
Wijzig sortering
Ik heb nu een Edgerouter Lite 3 maar Wireguard vreed nogal CPU.

Iemand een advies voor betaalbare hardware voor dit os? Uiteraard dual nic en energie zuinig. Liefst iets 3 nic poorten voor lacp link naar mijn core switch.
https://gathering.tweaker...message/64097716#64097716

Een post van een andere tweaker maar ik heb dezelfde pc.
Draait prima. OpenVPN haal ik 300mb van de 300mb.
Ik draai het op een 'gewone' mini Lenovo PC, onder KVM/QEMU
De Qotom en Protectli kastjes zijn populair hiervoor.
Alternatief is om een single nic Intel NUC te gebruiken in combinatie met een managed switch (je hebt dan vlans nodig om je traffic te scheiden), hier zijn online wel handleidingen voor te vinden.

Edgerouter 3 heb ik ook gehad maar is tegenwoordig te traag, hij zit snel aan zijn max als je traffic shaping doet.
Direct geupdate, geen reboot noodzakelijk.
En zit al een tijdje te wachten op 21.7. ZFS installaties zouden dan mogelijk moeten zijn vanuit de setup.
Ik heb al nieuwe hardware klaar liggen en zat hierop te wachten.
Gek genoeg had ik bij 1 van de 2 systemen in m'n ha configuratie wel een reboot nodig, terwijl het toch gelijk loopt qua versies en configuratie
Ja, je kunt beter wel rebooten na installatie, er zijn wat meldingen van systemen waarop het de installer niet lukt om alle services te herstarten na de upgrade.
ik zou wel even een reboot doen, Python schijnt nogal de cpu te gaan belasten en SWAP loopt vol. Gebruik je Sensei dan zal deze uiteindelijk stoppen omdat SWAP te vol zit.
Ook is de kans dat je syslog vol loopt met de nodige errors:
configctl[49709] event @ 1627401591.49 msg:
kernel swap_pager_getswapspace(18): failed

bron: OPNsense forum
Ik kreeg inderdaad al wat resources limit mailtjes. Reboot via CLI even gedaan, want de webinterface werkte niet helemaal goed/direct.
Net de update naar 21.7 gedaan, maar kom helaas ook dit probleem tegen:
https://forum.opnsense.org/index.php?topic=24113.0
De versie op de 'Dashboard / Lobby' staat op 21.1.9_1, terwijl de update pagina zegt: current version: 21.7 en available update 21.1.8 :'(
Ook via de console maakt het geen verschil. Gelukkig werkt nog alles.
Voor de mede-tweakers: misschien best even wachten tot ze de 21.7 upgrade hotfixen!
Update gedaan naar 21.1.9_1 en direct door naar 21.7 zonder problemen of issues zoals jij hebt. De update naar 21.7 duurde wel langer dan normaal, een paar minuten.
ondertussen is er al een hotfix 21.1.9_1 én ook 21.7 "Noble Nightingale" !!
A hotfix release was issued as 21.1.9_1:
  • firmware: enable upgrade path to 21.7
  • firmware: add "-q" option for in-place opnsense-bootstrap run
  • firmware: fix grep call on FreeBSD 13 (contributed by Mariusz Zaborski)
  • firmware: correct return code on type change in opnsense-update
  • firmware: fix opnsense-code pull when ABI configuration is no longer there
Zo te zien is dit het upgrade pad naar 21.7 maar het advies lijkt mij om nog even te wachten met deze grote update. Ten minste, als ik de reactie van @deelerke zo lees.

[Reactie gewijzigd door Verwijderd op 25 juli 2024 02:56]

Het lijkt er op dat er ondertussen een fix is. De 21.7 upgrade verloopt nu wel ok.

Op dit item kan niet meer gereageerd worden.