WK 2026: Scoor de beste elektronica deals met ons advies Scoor jouw winnende opstelling tijdens dit WK

Software-update: OPNsense 26.1.8

OPNsense logo Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor mfa, OpenVPN, IPsec, CARP en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars achter OPNsense hebben de achtste update voor versie 26.1 uitgebrachten de releasenotes voor die uitgave kunnen hieronder worden gevonden.

OPNsense 26.1.8 released

This updated fixes two recently reported vulnerabilities in the core code pertaining to WAN DHCPv4 configuration and user management. It also includes third party updates to Dnsmasq, OpenSSH and Unbound amongst others.

Captive portal IPFW accounting rules will regain a performance boost by bringing back hash lookups. Since this update does not issue a reboot by itself either, do so or restart the captive portal instances to activate this change.

Here are the full patch notes:
  • system: properly escape username in sync_user.php command invoke
  • interfaces: safeguard DHCPv4 settings against arbitrary command injection
  • system: fix XMLRPC sync with VIP and "nosync" option
  • system: link CA references after all changes
  • system: parse certificate "key_type" and "digest"
  • system: allow flushing legacy OpenVPN legacy config
  • system: audit "staticroute" config access
  • system: use safe config iteration in core_user_changed_groups()
  • interfaces: add missing config locks in device controllers
  • interfaces: use safe iteration in backend code
  • interfaces: adjust and annotate interface_dhcpv6_id()
  • firewall: use save method from ApiMutableModelControllerBase for log command, move rule command and savepoint action
  • firewall: safe config access in list_legacy_rules.php
  • firewall: remove duplicated CSV button hook
  • firewall: fix NPTv6 validation for empty external subnet
  • firewall: make getRealInterface() a static utility function
  • firewall: refactor searchRuleAction() to use the same filtering and sorting logic on MVC and legacy data
  • firewall: fix inverted source/destination cosmetic issue in SNAT and One-to-One NAT grids
  • captive portal: re-introduce hash lookup for accounting purposes
  • captive portal: reload IPFW on captive portal reconfigure too
  • dnsmasq: ignore DHCP names for "wpad" to fix CERT Vulnerability VU#598349
  • firmware: opnsense-bootstrap: add "-B" bare bootstrap mode
  • firmware: add repo configuration output to connectivity audit
  • kea: plug socket into dynamic PD route installation script
  • kea: add prefix to reservations to allow for static PD allocations based on DUID/MAC
  • kea: infer IPv6 lease type in delete script via lease lookup so IA_NA/IA_PD can be deleted
  • kea: DDNS add ddns-conflict-resolution-mode per subnet (contributed by chaispaquichui)
  • kea: allow customizing "mac_sources" and change default to "ipv6-link-local"
  • kea: add user-context object to config to emit description
  • kea: fix option_data_autocollect mismatch in DHCPv6 page
  • kea: enable internalModelSafeDelete due to increased model relation field usage
  • kea: build reservation status from control socket output
  • kea: add subnet vltime (partially contributed by Brandan Giles)
  • kea: add client-id to DHCPv4 reservations
  • network time: fix ACL definitions (contributed by Konstantinos Spartalis)
  • openvpn: reload configuration for group sync after successful authentication
  • openvpn: add tls-crypt-v2 support
  • openvpn: allow restart action via cron
  • radvd: allow to start a manual configuration without primary IPv6
  • unbound: minor style/refactor for safe config access
  • unbound: hide unused tree row in form output for overrides
  • unbound: restyle statistics page
  • wireguard: use getValues() consistently in control script
  • mvc: remove unused UIModelGrid imports in IDS, Monit and Syslog controllers
  • mvc: remove Util imports where not needed
  • mvc: BaseField: add count() helper
  • mvc: fix validation to use getValue instead of plain string cast
  • mvc: UIModelGrid: remove flatten() method as getFlatNodes() is almost the same
  • shell: safe iteration for VLAN/LAGG in port assignment
  • shell: use safe config iteration in live mode banner
  • ui: add static dialog header support and fix bool/string compare
  • ui: add type_formatter keyword to form rendering
  • ui: add save/cancel button support to form rendering
  • ui: remove "event" use from bootgrid showSaveAlert()
  • ui: add support for binary file uploads
  • plugins: os-ddclient 1.31
  • plugins: os-frr 1.52
  • plugins: os-netbird 1.3
  • plugins: os-q-feeds-connector 1.6
  • plugins: os-turnserver 1.3
  • ports: curl 8.20.0
  • ports: dnsmasq 2.92rel2
  • ports: expat 2.8.1
  • ports: kea 3.0.3
  • ports: krb5 1.22.2
  • ports: libxml 2.15.3
  • ports: nss 3.123.1
  • ports: openssh 10.3p1
  • ports: phalcon 5.12.1
  • ports: py-duckdb 1.5.2
  • ports: py-requests 2.33.1
  • ports: unbound 1.25.0

OPNsense

Versienummer 26.1.8
Releasestatus Final
Besturingssystemen BSD
Website OPNsense
Download https://opnsense.org/download
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

12-05-2026 • 19:16

17

Submitter: TheCeet

Bron: OPNsense

Update-historie

Reacties (17)

Sorteer op:

Weergave:

OPNsense krijgt best vaak updates in de vorm van een nieuwe versie. Als ik dat vergelijk met pfSense, vraag ik me af of het voor OPNsense niet logischer zou zijn om dit soort wijzigingen als patches uit te rollen. In pfSense heb je daarvoor het Patches-pakket.

Met patches, patchnotificaties of eventueel automatische updates kun je wat meer rust creëren in de updateflow. Nu ligt het tempo van releases best hoog (wat mij betreft te hoog: dat kan enerzijds vertrouwen geven doordat fixes snel worden doorgevoerd, maar het kan ook een averechts effect hebben doordat het als onrustig wordt ervaren).
Ik heb de update net geïnstalleerd en hoefde niet te rebooten, live patching hebben ze dus ook al geïmplementeerd (wanneer het kan). Ik ben, zeker in deze tijd, wel blij met snelle updates.
Hmm, mijn update gaf aan dat er direct na de installatie een reboot zou plaatsvinden. En dat gebeurde dus ook.
Misschien liep jij wat meer updates achter? Ik had hem vrij recent hiervoor nog geupdate en toen moest ik wel rebooten.
Ik denk het niet en zelfs de hotfix _5 heeft een reboot nodig.
bij mij ook geen reboot....
Dan zal ik eens naar mijn instellingen kijken of ik dat ergens forceer. Ik ben er zelf wel altijd voorstander van om na patching, van wat dan ook, juist wel te rebooten.
Dat klinkt goed! Ik heb een mini-PC op mijn bureau met OPNsense erop - als test. Ik zal 'm binnenkort even updaten.
Dat doen ze al heel lang, niet-OS updates hebben in de regel geen reboot nodig.
Ze doen inderdaad 2-wekelijks updates. En doen daartussen ook aan snelle patchings.
Half jaarlijks doen ze dan een major update. Volgende major komt dus in loop van juli uit, zie:
https://opnsense.org/roadmap/

Dag later, meteen hotpatch:
A hotfix release was issued as 26.1.8_5:

o interfaces: follow up on DHCPv4 settings sanitization
o firewall: fix search for floating rules in new rules GUI
o kea: use JSON_UNESCAPED_UNICODE when writing the JSON configuration
o shell: fix syntax error in port assignment
o ui: bootgrid: onRendered executed in wrong spot

[Reactie gewijzigd door TheCeet op 13 mei 2026 11:05]

Vorige week weer eens na een lange tijd naar OPNsense gekeken, het ziet er nu wel veel belovend uit, ik ken de achtergrond en het ziet er nu wel als volwassen uit.

Draai al sinds ~2011 op Pfsense, zal een overstap maar is inplannen :)
Heb ook jarenlang pfSense gedraaid, en toen kreeg ik van iemand een overbodig geworden OPNsense-appliance (oud, maar het ding doet het prima). Op zich kun je daar vast pfSense op draaien, maar ik heb toen maar 'gewoon' OPNsense erop gezet om het te proberen.

Het is even zoeken als je van pfSense af komt. Het stukje DHCP-reservations werkt bijvoorbeeld een beetje anders, maar alle functies zijn er gewoon (voor zover ik weet). Ik ben er tevreden mee.
Het is ideaal spul, ook voor als je een SOHO netwerk hebt. Helemaal gecombineerd met wat zakelijke subsidie. Dat heeft hier in ieder geval weer flink wat kosten bespaard op zo'n degelijk stuk hardware ;) https://www.rvo.nl/subsidies-financiering/mcz
Ik ben overgestapt toen ik vorig jaar een firewall moest inrichten die via BGP moest routeren. Jarenlang pfSense gebruikt naar tevredenheid (nu nog steeds her en der), maar het instellen van FRR is drama bij pfSense. De interface die OPNsense biedt is zoveel duidelijker. Ik ben toen thuis ook overgestapt op OPNsense.
Leuke bijkomstigheid is dat Pfsense Amerikaans is en OPNsense in Nederland gevestigt is.
Hierom en idd het feit dat het een Nederlandse oorsprong heeft.

Op OSDC heeft Jos Schellevis ooit eens een uitleg gegeven waar ze met hun architectuur naartoe willen:

YouTube: OSDC 2018: OPNsense: the “open” firewall for your datacenter by Thomas Niedermeier

Wellicht leuk als er ooit een update van komt en waar ze nu staan. Vraag mij af wat nog van het oude vork over is.

[Reactie gewijzigd door Fermion op 16 mei 2026 12:22]

OPNsense hotfix release was issued as 26.1.8_5

Om te kunnen reageren moet je ingelogd zijn