Software-update: OPNsense 22.1.3

OPNsense logo (79 pix)Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor 2fa, openvpn, ipsec, carp en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars hebben OPNsense 22.1.3 uitgebracht met de volgende aankondiging:

OPNsense 22.1.3 released

This update includes groundwork for interface handling improvements making the boot more flexible in complex interface assignment scenarios involving GIF, GRE and bridge devices.
Please note this update does not include the current OpenSSL security advisory due to overlapping time schedules. 22.1.4 will include these and will likely be released next week.

Here are the full patch notes:

  • system: remove "all" group handling code forgotten in 2015
  • interfaces: resolve device/interface interdependency on boot
  • interfaces: do not update VIPs on dynamic address changes
  • interfaces: remove unused reference and return value from interface_carp_configure()
  • interfaces: remove unused reference from interface_ipalias_configure()
  • interfaces: stop IPv6 from reacting to simple stop/detach/down events via rc.linkup
  • interfaces: introduce ifctl helper for future use
  • firewall: allow per-rule adaptive timeouts (contributed by kulikov-a)
  • dhcp: stream-read log and leases files for "dhcpd update prefixes" action
  • firmware: use opnsense-update for version info in update checks
  • firmware: independently check for available upgrade sets
  • firmware: separate the "needs_reboot" and "upgrade_needs_reboot" check flags
  • firmware: add URL return feature to changelog script
  • firmware: improve the connectivity audit
  • ipsec: clean up stale CA certificates on reconfigure
  • plugins: os-ddclient 1.3
  • plugins: os-freeradius templating generation fix
  • ports: dnspython 2.2.1
  • ports: dpinger 3.2
  • ports: expat 2.4.7
  • ports: krb5 1.19.3
  • ports: nss 3.76
  • ports: openssh 8.9p1
  • ports: sudo 1.9.10
  • ports: syslog-ng 3.36.1

OPNsense

Versienummer 22.1.3
Releasestatus Final
Besturingssystemen Linux, BSD
Website OPNsense
Download https://opnsense.org/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

18-03-2022 • 16:10

5

Submitter: Muncher

Bron: OPNsense

Update-historie

Reacties (5)

5
5
1
0
0
4
Wijzig sortering
Net geinstalleerd. Geen reboot nodig.
Net als ik de vorige upgrade zie ik dat de unbound service na een paar uur vastloopt. Handmatig weer aanzetten repareert het weer permanent. Wellicht goed om even in de gaten te houden.
Verder super tevreden met de stabiliteit.
Ik gebruik de optie om DHCP clients te registreren in DNS en na de upgrade begon Unbound deze allemaal te resolven naar het WAN IP. Services restarten hielp niet, na een reboot werkt het terug OK.
Ik heb enige tijd geleden gekeken naar pfsense en OPNsense. Voor een nieuwe gebruiker vind ik nog niet echt duidelijk hoe je een nieuwe installatie het beste kunt configureren.

Het was niet echt user-friendly.

Is dat inmiddels al anders?
Ik ben ook een nieuwe gebruiker en na een poosje stoeien heb ik eigenlijk alleen DHCP en Unbound uitgezet omdat ik daar een PiHole voor gebruik, 2FA aangezet voor inloggen op de webinterface, een cron job gemaakt om automatisch versie updates door te voeren, en tenslotte netflow en powersaving aangezet. Voor al die dingen kan je met wat googlen filmpjes en guides vinden. Het valt mij alles mee hoe simpel en stabiel het allemaal werkt.

[Reactie gewijzigd door TheByteBoy op 25 juli 2024 02:28]

Op dit item kan niet meer gereageerd worden.