Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

Software-update: OPNsense 25.7.6

OPNsense logo Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor mfa, OpenVPN, IPsec, CARP en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars achter OPNsense hebben de zesde update voor versie 25.7 uitgebracht en de releasenotes voor die uitgave kunnen hieronder worden gevonden.

OPNsense 25.7.6 released

The usual round of additions and reliability fixes is being rounded off with Suricata version 8 and a new package manager version 2 almost two years in the making -- at least for our project. Please be aware that during the update check the new package manager will be installed, but will fail to report the update status like it always had before and so you will end up with an error that will require checking for updates again. The fix is in is update, but impossible to install without upgrading the package manager first. We hope this will only be a minor inconvenience during the process.

Syslog-ng is also being updated and includes a fix that previously prevented 2.9.x from shipping since it would hang the boot during daemonize. Many thanks to the authors for quickly picking this up and shipping a fixed version!

Here are the full patch notes:
  • system: safeguard config history delete and revert by requiring HTTP POST method
  • system: change atrun interval to every minute
  • system: use new file_safe() in two instances
  • system: improve the HA VIP sync code
  • interfaces: fix permission of packet capture file in strict security mode
  • firewall: refactor live log using a ring buffer
  • firewall: add toggles to disable selected automatic rules
  • firewall: enable "safe delete" for categories
  • firewall: improved stats rendering on automation rules
  • firewall: allow searching aliases in automation rules inspect mode by IP address
  • dnsmasq: strict hostname and domain validation plus improved ipset validations
  • firmware: package manager upgrade changes for pkg 2.x
  • intrusion detection: remove obsolete "ac-bs" pattern matcher algorithm
  • ipsec: allow underscores in PSK identifiers
  • openvpn: add support for pushing excluded routes via net_gateway
  • openvpn: allow multiple domains settings for client connection
  • unbound: use file_safe() for root hint creation
  • unbound: deprecate unmaintained AdAway blocklist
  • wireguard: add debug option to instances
  • backend: add file_safe() helper for atomic file creation
  • mvc: add RegexField to properly validate PCRE2 syntax
  • mvc: support arrays in search clauses
  • rc: make sure /var/lib/php/tmp can be accessed by "other" users
  • rc: do not clear /tmp on a diskless install
  • ui: assorted adjustments for dark theme
  • ui: always show bootgrid reset button
  • plugins: os-ddclient 1.28
  • plugins: os-git-backup 1.1
  • plugins: q-feeds-connector 1.2
  • plugins: os-squid 1.4 works around CVE-2025-62168
  • plugins: os-zabbix-proxy 1.15
  • ports: openssh 10.2p1
  • ports: pkg 2.3.1
  • ports: python 3.11.14
  • ports: suricata 8.0.1
  • ports: syslog-ng 4.10.2

OPNsense

Versienummer 25.7.6
Releasestatus Final
Besturingssystemen BSD
Website OPNsense
Download https://opnsense.org/download/
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

22-10-2025 • 18:00

17

Submitter: TheCeet

Bron: OPNsense

Update-historie

Reacties (17)

Sorteer op:

Weergave:

We zijn super trots dat Q-Feeds nu officieel is opgenomen in de nieuwste OPNsense release, onze eerste release! 🚀
En wst is dit precies? Ik kon er niet zo veel 123 over vinden
Met Q-Feeds heb je toegang tot premium threat intelligence, direct geïntegreerd in OPNsense.

Meer info: qfeeds.com/opnsense

[Reactie gewijzigd door Q-Feeds op 22 oktober 2025 22:29]

ik vermoed dit https://qfeeds.com/

Maar van iemand met de username Q-Feeds, had ik deze ook verwacht in de post...
Thanks toegevoegd aan openwrt :)
Die mogelijkheid hadden we zelf nog niet aan gedacht, dank voor de tip :D
En wat verschilt dit met crowdsec? Of kan je ze niet vergelijken met elkaar?
Er zal ongetwijfeld wat overlap zijn in de Threat Intelligence die wij aanbieden, maar ons verschil zit in de manier waarop we het combineren. We gebruiken een mix van zowel OSINT- als commerciële bronnen, waar we vervolgens een algoritme op draaien om onder andere relevantie, prioriteit en duplicaten te bepalen.

De beste manier om het verschil te zien? Gewoon even testen ;) Ohja en het prijspunt voor de feeds spreekt ook in ons voordeel :)
Waarom zou ik dit moeten nemen ipv zenarmor bijvoorbeeld?
Ik zou het niet zien als vervanger. Q-Feeds en ZenArmor hebben allebei verschillende manieren van aanpak. En ook andere functionaliteiten.
Voor wie niet houdt van release notes lezen: ja, het klopt dat je een foutmelding krijgt als je checkt voor updates. De nieuwe versie van de update manager wordt dan geïnstalleerd. Check daarna opnieuw voor updates en alles loopt zoals gewoonlijk.

Voor deze update is geen herstart nodig.
Ik kreeg voor het eerst sinds ...ooit... een "unexpected error" tijdens het updaten. Het update proces liep overigens wel gewoon door en ik zit nu op 25.7.6 . Nog geen gekke dingen gemerkt. Hoop dat het loos alarm was.
Staat letterlijk gequote in de release notes in het artikel...
Please be aware that during the update check the new package manager will be installed, but will fail to report the update status like it always had before and so you will end up with an error that will require checking for updates again. The fix is in is update, but impossible to install without upgrading the package manager first. We hope this will only be a minor inconvenience during the process.

[Reactie gewijzigd door Wildfire op 22 oktober 2025 23:15]

Nee, toch niet. Dit is niet wat er bij mij gebeurde: ik checkte voor een update. Dat ging zoals beschreven, de packagemanager werd geïnstalleerd maar vond geen nieuwe update. Daarna nog eens met de nu nieuw geïnstalleerde package manager naar een update gezocht, die werd wel gevonden en het systeem begon deze te installeren. Tijdens dit installeren kreeg ik de "unextected error" melding. Ik vreesde meteen dat mijn systeem aan gort was maar gelukkig ging het updaten van de nieuwe versie toch door en dit draait nog steeds. Maar echt gerust ben ik er niet op.

Dus je aanname is onjuist.
Hier precies hetzelfde. Uiteindelijk dus twee keer een foutmelding gezien
Hier, na de fout van de updatemanager, de update zonder issues kunnen installeren. Dus weinig ellende gemerkt.
Bij mij is Firewall - Log files - Live view plots wel heel log geworden na deze update.
Pagina reageert ook extreem log.
Van zodra ik daar weg ben, wel vlotte werking zoals voorheen.


Om te kunnen reageren moet je ingelogd zijn