Software-update: pfSense Plus 25.07.1

pfSense logo (79 pix)Netgate heeft versie 25.07.1 van pfSense Plus uitgebracht. Dit pakket is gebaseerd op het besturingssysteem FreeBSD en richt zich op router- en firewalltaken. Het is verkrijgbaar in de gratis Community Edition en een Plus-uitvoering, die voorheen als Factory Edition werd aangeboden. De Plus-uitvoering draait op de hardware die Netgate aanbiedt, als virtuele machine in AWS of Azure. In tegenstelling tot de Community Edition is het echter geen open source.

Het is in 2004 begonnen als een afsplitsing van m0n0wall vanwege verschillende visies bij de ontwikkelaars en in de loop van de jaren uitgegroeid tot een router- en firewallpakket dat in zowel kleine als zeer grote omgevingen kan worden ingezet. Voor meer informatie verwijzen we naar deze pagina. De changelog voor deze uitgave ziet er als volgt uit:

25.07.1 New Features and Changes

This is a maintenance release of pfSense Plus software which fixes issues affecting certain hardware configurations.

Operating System
  • Fixed: Go-based software crashes on hardware with 5-level paging (LA57) #16369
  • Fixed: EFI loader fails to boot on some devices #16381

pfSense Plus

Versienummer 25.07.1
Releasestatus Final
Besturingssystemen BSD
Website Netgate
Download https://www.netgate.com/pfsense-plus-software/software-types
Licentietype Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

26-08-2025 • 17:36

13

Submitter: Rataplan_

Bron: Netgate

Reacties (13)

13
13
3
0
0
10
Wijzig sortering
Op het moment van schrijven draait mijn firewall, versie 25.07.1, bijna zeven dagen zonder onderbreking. Destijds heb ik een licentie voor mijn thuislab verkregen. Ik gebruik pfSense met tevredenheid op hardware gekocht bij TekLager: een i5-7200U CPU, 16 GB RAM en een 120 GB SSD.
Die TekLager hardware lijkt verdacht veel op bijv. Topton hardware. Afhankelijk van de packages en logging zou ik de disk maar goed monitoren, pfSense kan veel writes genereren en dan is de disk na 2 jaar wel klaar.
Dat zou kunnen. Ik bestel nooit opslag mee - ik plaats meestal iets van Samsung.
Maar zeven dagen stelt toch niets voor, of mis ik iets?
Ik zou inderdaad ook niet direct opscheppen over een uptime van zeven dagen. Een uptime van vele weken of zelf maanden zou meer wenselijk zijn voor en router / NAT / firewall toepassing.
Het kan natuurlijk met reboot na update(s) te maken hebben of een nieuwe installatie van iemand die blij is dat het al even draait (slechte eerdere ervaringen of horror verhalen).

OPNsense (en naar verwachting ook pfsense) willen wel een reboot hebben na een wat grotere update. En in een thuisomgeving maakt dat ook niet zo heel veel uit, zo'n reboot. Alhoewel, in veel huishoudens een ongemakkelijk "wat moeten we nu in die 2 minuten doen" moment.
Die twee minuten zonder internet thuis overleven we over het algemeen wel. Maar in een zakelijke omgeving is dat natuurlijk een complete no-go. Afhankelijk van de business kun je wellicht ergens in de nacht om 01:00 een reboot doen maar dan moet je als techneut daar wel voor opblijven. Je wilt er immers zeker van zijn dat je infra weer netjes beschikbaar is. Of je moet twee dozen in een high-availability setup hebben staand die je naadloos kunt omschakelen. Ik ben geen expert op het gebied van OPNsense / pfSense om te weten of ze al dan niet de mogelijkheid hebben om een statefull firewall in HA te draaien?
Daar is oa CARP voor.

Check out this video from this search, https://share.google/0ntw3NaBg0VYHBjlL
Geen idee wat voor link dit is, maar die wordt bij mij leeg weergegeven (in een beveiligde omgeving).

OPNsense High Availability (CARP).

Thomeas-Krenn.com uitleg CARP.
Nee. Normaal gaat het om honderden dagen - maar dat lukt niet wanneer de betreffende versie net uit is :P
Maar is honderden dagen in de tegenwoordige tijd nog wel haalbaar? Als ik kijk naar het feit dat er vaak een reboot nodig is na een (kleinere) update.
De vraag was: “Maar is honderden dagen uptime in de tegenwoordige tijd nog wel haalbaar? Als ik kijk naar het feit dat er vaak een reboot nodig is na een (kleinere) update.”

Met pfSense lukt dat prima. Ik werk regelmatig met pfSense-firewalls, en locaties met netwerkapparatuur achter een UPS laten vaak hoge uptimes zien.

Als we naar de release­cyclus kijken, dan zie je dat updates elkaar niet altijd even vlot opvolgen. Voor pfSense Plus bijvoorbeeld: versie 24.11 verscheen op 25 november 2024, terwijl 25.07 pas op 4 augustus 2025 uitkwam. Daarmee kun je gemakkelijk meer dan 100 dagen uptime halen.

Ter vergelijking: bij pfSense CE zat er tussen 2.7.2 (7 december 2023) en 2.8.0 (28 mei 2025) zelfs nog veel meer tijd.

Dit is nog los van tussentijdse patches. Daarvoor moet je het pakket Patches installeren en up-to-date houden. Afhankelijk van de aard van de patch is soms een reboot nodig, maar dat is lang niet altijd het geval.

Kortom: honderden dagen uptime is met pfSense heel goed mogelijk. Bij OPNsense verschijnen updates overigens wat vaker.

De bredere vraag is misschien niet zozeer óf hoge uptime haalbaar is, maar of dat verstandig is vanuit security-oogpunt. Het antwoord hangt af van de vraag of de firewall goed is afgeschermd, of toegang alleen via het beheersegment verloopt, en hoe ernstig eventuele kwetsbaarheden zijn.
Bedankt voor je antwoord. Eventuele stroomuitval had ik nog niet eens meegenomen in het verhaal.


Dat is dan inderdaad een verschil tussen pfSense en OPNsense. En het laatste punt dat je maakt is uiteraard ook belangrijk.


Leuk om te weten.


Om te kunnen reageren moet je ingelogd zijn