Software-update: OPNsense 22.7.2

OPNsense logo (79 pix)Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor 2fa, openvpn, ipsec, carp en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars hebben OPNsense 22.7.2 uitgebracht en deze versie gaat vergezeld met de volgende aantekeningen:

OPNsense 22.7.2 released

This update comes a little earlier than expected due to FreeBSD security advisories. Of special interest is the new firewall alias BGP ASN type and notices system which can also be implemented from plugins in the future.

Here are the full patch notes:
  • system: replace static notices system with a shared one based on MVC/API code
  • system: use new _setup script feature where setup.sh exists
  • system: PHP 8 issue when ldap_get_entries() returns false
  • system: wrong variable in scope addition on manual DNS server via link-local gateway
  • system: "passwordarea" support for sensitive backup values
  • interfaces: fix wireless clone assignment regression in 22.7.1
  • interfaces: update ifctl utility to latest version
  • firewall: add BGP ASN type to aliases
  • dhcp: extend search list pull from DHCPv6 in router advertisements DNS option
  • dhcp: improve UI for disabling DNS part of router advertisements (contributed by Patrick M. Hausen)
  • dhcp: pushed wrong server to zone definition on local DNS selection
  • firmware: opnsense-patch: only remove ".sh" suffix for installer and update repos
  • firmware: opnsense-update: only set packages marker after successful upgrade
  • firmware: opnsense-bootstrap: set correct packages marker
  • firmware: revoke 22.1 fingerprint
  • plugins: os-radsecproxy is no longer available on LibreSSL due to upstream build issues
  • plugins: os-acme-client 3.13
  • plugins: os-bind 1.24
  • plugins: os-haproxy 3.11
  • plugins: os-git-backup hides SSH keys by default
  • plugins: os-postfix disables GSSAPI for the time being
  • src: lib9p: Remove potential buffer overwrite in l9p_puqids()
  • src: vm_fault: Shoot down shared mappings in vm_fault_copy_entry()
  • src: elf_note_prpsinfo: handle more failures from proc_getargv()
  • src: pam_exec: fix segfault when authtok is null
  • src: kevent: Fix an off-by-one in filt_timerexpire_l()
  • src: cam: leep periph_links when restoring CCB in camperiphdone()
  • src: pfctl: fix FOM_ICMP/POM_STICKYADDRESS clash
  • src: restrict default /root permissions to 750
  • src: rc: add ${name}_setup script support
  • ports: lighttpd 1.4.66
  • ports: phalcon 5.0.0RC4
  • ports: php 8.0.22[14]

OPNsense

Versienummer 22.7.2
Releasestatus Final
Besturingssystemen Linux, BSD
Website OPNsense
Download https://opnsense.org/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

18-08-2022 • 18:20

6

Submitter: terradrone

Bron: OPNsense

Update-historie

Reacties (6)

6
6
5
0
0
0
Wijzig sortering

Sorteer op:

Weergave:

Ben toch echt wel heel blij met OPNsense.

Lang lopen zoeken naar wat voor mij geschikte firewall / router was, maar qua gemak, updates, interface en mogelijkheden. (en uiteraard het feit dat het gratis is!) steekt het naar mijn idee met kop en schouders boven alle andere software of appliances uit.
Helemaal mee eens. Al is PfSense natuurlijk ook heel goed.
Eens, maar ik ben van pfsense naar opnsense gegaan, en het voelt voor mij toch fijner, kan niet precies zeggen waarom eigenlijk. Wel veel vaker updates dan pfsense.

[Reactie gewijzigd door mdj84nl op 22 juli 2024 16:41]

Het is nog van Nederlandse bodem ook.
Dat wist ik helemaal niet, grappig :)
Zojuist even een back-up van m'n config en een snapshot van de server gemaakt (ik draai 'm als VM) en de update aangeslingerd. Deze liet zich probleemloos installeren.

Er komt ook een kernel-update mee, waardoor een herstart nodig is. Deze wordt direct na de installatie van de update uitgevoerd.

Op dit item kan niet meer gereageerd worden.