Software-update: OPNsense 24.1.9

OPNsense logo (79 pix) Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor mfa, OpenVPN, IPsec, CARP en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars hebben OPNsense 24.1.9 uitgebracht en de releasenotes voor die uitgave kunnen hieronder worden gevonden.

OPNsense 24.1.9 released

This is the last bit of preparation for the upcoming 24.7 series reimplementing one-to-one NAT using MVC/API and a number of plumbing changes. IPv6 has also been improved with the dhcp6c client having received a number of new fixes and features. Here are the full patch notes:

  • system: do not create an interface route without an address
  • system: add pluginctl -x/-X modes for digesting XMLRPC options
  • system: replace rand() with random_int() in remote backup script
  • firewall: migrate one-to-one NAT to MVC/API
  • interfaces: make SLAAC flush a feature of ifctl for incoming reuse
  • interfaces: in SLAAC tracking prevent accepting our own radvd configuration
  • interfaces: move SLAAC tunables to system requirements
  • interfaces: disable IPv6 interface modes when IPv6 is disabled globally
  • interfaces: avoid pluginctl giving out IPv4 info for non-interfaces
  • dhcrelay: add logging into its own space
  • firmware: change default fetch of changelog to 30 seconds
  • firmware: dump TLS information for firmware server(s) in use
  • isc-dhcp: allow root domain input as "." (contributed by Skyler Mantysaari)
  • kea-dhcp: support static DNS mappings (contributed by Markus Reiter)
  • mvc: refactored and improved checkAndThrowSafeDelete() as checkAndThrowValueInUse()
  • ui: prevent word break for top level menu items
  • plugins: os-caddy 1.5.7
  • curl 8.8.0
  • dhcp6c v20240607 additions for WAN tracking, interface ID specification, etc.
  • nss 3.100
  • openldap 2.6.8
  • openssl 3.0.14
  • php 8.2.20
  • py-duckdb 1.0.0
  • py-netaddr 1.3.0
  • sqlite 3.46.0

OPNsense

Versienummer 24.1.9
Releasestatus Final
Besturingssystemen BSD
Website OPNsense
Download https://opnsense.org/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

18-06-2024 • 19:30

16

Submitter: Rolfie

Bron: OPNsense

Update-historie

Reacties (16)

16
16
9
1
0
5
Wijzig sortering
Ik kom van pfsense af en het is wel even wennen al die updates zeg.

Bij pfsense had je de System Patches Package die alle belangrijke security updates bevat en dan had je soms even een patch momentje.

Bij OPNsense moet je veel en veel vaker updaten waar ik niet blij mee ben want niet alle updates zijn security updates wat de stabiliteit van je firewall ook niet te goede komt. Ik zie heel veel horror verhalen op het OPNsense forum als je zo terug leest de laatste jaren. Van systemen die deels of meer niet werken na een update/upgrade. Lekker handig als je remote er niet meer bij kan en/of tijd moet investeren om het weer werkend te krijgen. Ik vind het tot dusver een iets wat minder betrouwbare iets dan pfsense.

Komende van jaren lang m0n0wall gebruikt te hebben en vervolgens pfsense dan vind ik dat OPNsense daar nog wat van kan leren/werken om het zo stabiel als de twee voorgenoemde te maken voor wat betreft de gratis/open versie van OPNsense. Bij mij bestaat het idee dat de gratis versie van OPNsense een test bed is van de veel stabielere business editie van OPNsense. En dat is wat je wilt op je firewall. Stabiliteit en rust. Daar wilt je niet veel aan sleutelen en werken, dat moet gewoon werken en blijven werken zeker zakelijk gezien. Waar pfsense ce nog bruikbaar was om zakelijk ook te gebruiken gaan ik dat niet doen met de gratis variant van OPNsense.

De business editie van OPNsense is de versie voor mij die het meest betrouwbaar en stabiel is. Eigenlijk zoals m0n0 en pfsense ce waren.

Zakelijk en privé word het geen pfsense meer hier en ik ben blij in OPNsense een fijne (Hollandse) vervanger gevonden te hebben.
Update geïnstalleerd, had geen herstart nodig! Vergeet niet een klein bedrag te doneren aan het OPNsense project om wat waardering te tonen aan de ontwikkelaars :)

Edit: Even voor de duidelijk je hoeft niet te doneren, ik moedig het alleen aan omdat niet alle opensource ontwikkelaars gesponsord worden door bedrijven en ook van hun werk moeten kunnen rond komen, waarbij alle kleine beetjes helpen en het ook een form van waardering van iemands werk is. Ik ben niet heel goed in uitleggen maar hier een video die uitlegt waarom het goed is om te doneren aan opensource projecten.

YouTube: Open Source Software SHOULD Cost Money; Here's Why You Should Pay Fo...

[Reactie gewijzigd door Hydranet op 22 juli 2024 16:47]

Ze hebben sponsors en partners; zoals je het schetst hoef je het niet te vergeten want het is geen moetje.

https://github.com/sponsors/opnsense
https://opnsense.org/partners/

[Reactie gewijzigd door DJanmaat op 22 juli 2024 16:47]

Die Github sponsors zijn gewone mensen zoals jij en ik en ieder groot project heeft meestal wel bedrijf sponsors. Daarbij staat dat er los van, als je opensource software gebruikt waar je tevreden mee, is het een kleine moeite om een klein bedrag te doneren uit waardering aan de devs.
Vind jij, je bent vrij om het te doen. Niet aankomen met dat je het niet moet vergeten, het een kleine moeite is om een schuldgevoel aan te praten.
Dit is mijn laatste reactie hierop; je bent stug en vrij dwingend. Dat jij iets heel belangrijk vindt, betekent niet dat een ander dat ook vindt. Je leeft volgens mij in een bekrompen wereld waar alleen jij altijd de waarheid spreekt; niet anders te verklaren.
Het kan geen kwaad te promoten om opensource ontwikkelaars waardering te tonen door een klein bedrag te doneren als je er ruimte voor hebt. Ik verwacht ook niet dat iedereen dat gaat doen en niemand hoeft te doen wat ik zeg en ik heb ook nooit gezegd dat iedereen dat moet doen. Maar mensen vergeten wel is dat opensource ontwikkelaars ook tijd er aan kwijt zijn en rond moeten komen, niet alle opensource ontwikkelaars krijgen bakken met geld van bedrijven die hun sponsoren. Dat is jou kijk er op over mij en dat mag, online zal iedereen anders over komen dan in persoon maar dat is een beetje kort door de bocht om iemand zo te bestempelen na een aantal text reacties gelezen te hebben.

[Reactie gewijzigd door Hydranet op 22 juli 2024 16:47]

Dit is al een compleet andere en meer vriendelijke reactie als je daarvoor gaf. Ik ben het met je eens dat het goed is mensen erop te attenderen dat open-source en gratis eigenlijk niet gratis voor de dev is. Kost veel tijd en moeite en zullen financieel ook wel aspecten aan zitten.

Lang verhaal kort; heb je deze community-driven software in gebruik en wil je een donatie doen; die mogelijkheid is er en kun je doen door meerdere officieel beschikbare kanalen van OPNSense.
Daar geef ik je gelijk in, ik had mijn eerste commentaar over doneren wat meer context kunnen geven, daar ben ik niet altijd even goed in. Ik ben gewoon erg enthusiast over opensource software en doneren doe ik zelf ook. Wanneer ik enthusiast over iets ben en mensen wil aanmoedigen om iets te doen kan ik soms uit enthousiasme fout overkomen, in dit geval vergeten wat meer context te geven over waarom ik dat zei.
Geen kernel update dus geen restart nodig. Zie release notes.
Geen kernel update dus geen restart nodig. Zie release notes.
@Jack Flushell Dat heb ik toch gezegd dat ik geen herstart nodig had?
Update geïnstalleerd, had geen herstart nodig!

[Reactie gewijzigd door Hydranet op 22 juli 2024 16:47]

Ik denk dat Jack Flushell wilde uitleggen waarom je geen herstart nodig had...
Dat had ik niet door, ik neem aan degenen die iets zoals OPNsense gebruiken ook dat zelf ook wel weten of zeg ik nu iets raars hier op Tweakers?
Ik krijg na deze update (vanaf 24.1.7_1) ipv6 niet meer aan de praat, met alle problemen voor Android clients. Alle instellingen nagelopen, maar kan niets geks vinden. Iemand suggesties?
Dan kun je beter even op het forum kijken en/of vragen.

Op dit item kan niet meer gereageerd worden.