Software-update: pfSense Plus 26.07

pfSense logo Netgate heeft versie 26.07 van pfSense Plus uitgebracht. Dit pakket is gebaseerd op het besturingssysteem FreeBSD en richt zich op router- en firewalltaken. Het is verkrijgbaar in de gratis Community Edition en een Plus-uitvoering, die voorheen als Factory Edition werd aangeboden. De Plus-uitvoering draait op de hardware die Netgate aanbiedt, als virtuele machine in AWS of Azure. In tegenstelling tot de Community Edition is het echter geen open source.

Het is in 2004 begonnen als een afsplitsing van m0n0wall vanwege verschillende visies bij de ontwikkelaars en in de loop van de jaren uitgegroeid tot een router- en firewallpakket dat in zowel kleine als zeer grote omgevingen kan worden ingezet. Voor meer informatie verwijzen we naar deze pagina. De changelog voor deze uitgave ziet er als volgt uit:

New Features and Improvements

CoreDNS

A high-performance, integrated DNS component that handles DNS-based tasks with exceptional speed and efficiency, powered by a new and exclusive Netgate plugin called rexdns.

Threatgate

A powerful, high-performance component that manages bulk lists of addresses and domains for firewall rules, aliases, and CoreDNS groups. Administrators can block these lists outright or create custom rules based on their content. Threatgate and CoreDNS were built to integrate tightly together, enabling rapid processing and utilization of even massive lists - all while maintaining excellent performance on small, resource-constrained devices.

Snort Version 3

The updated version of the popular open-source intrusion prevention system (IPS), featuring multi-threading support, and a faster rule syntax, is now available exclusively via the new Netgate Nexus controller GUI. In addition to the features listed above, this software release includes critical security updates for WireGuard (CVE-2026-58085), and other security enhancements.

Other fixes and enhancements were made to:
  • DHCP
  • DNS Resolver
  • DynamicDNS
  • Gateways and Monitoring
  • IPsec
  • VXLAN Interfaces
  • OpenVPN
  • Firewall Rules and NAT
  • Traffic Shaper
  • Wireless support

This release includes over 31 updates, bug fixes, and enhancements.

Using the New GUI

For more than two decades, our legacy PHP-based GUI and backend have served us exceptionally well. They provided a familiar and reliable interface that helped establish pfSense and its many derivatives as trusted leaders in the networking industry. However, as networking demands have evolved, that codebase has grown increasingly outdated. Its architectural limitations and accumulated technical debt no longer align with our vision of delivering the fast, responsive, and truly modern user experience our customers expect and deserve.

That's why we're excited to announce our transition to a completely rewritten system built on Go. This modern architecture, already powering the new UI in the Nexus Controller, delivers significant performance improvements, a powerful, full-featured API, and true cross-platform compatibility. Whether you manage a single pfSense Plus firewall or an entire fleet, the Netgate Nexus controller delivers a modern, refreshed management experience built for the way you work today.

Getting started is simple:

  1. Go to System > Advanced.
  2. Switch to the Netgate Nexus tab and enable it.
  3. Log in to Nexus on port 8443 of your firewall.

More detailed documentation can be found here. Start using it today and get immediate access to the new features and capabilities coming to pfSense Plus. Note: Virtual machines as well as some third-party platforms may not support the new GUI due to missing machine information required to correctly run the software.

Release Notes

Detailed release notes for pfSense Plus 26.07-RELEASE are available in the pfSense documentation.

pfSense Plus

Versienummer 26.07
Releasestatus Final
Besturingssystemen BSD
Website Netgate
Download https://www.netgate.com/pfsense-plus-software/software-types
Licentietype Betaald

Door Bart van Klaveren

Downloads en Best Buy Guide

14-08-2026 • 18:30

10

Submitter: wiz-oz

Bron: Netgate

Reacties (10)

Sorteer op:

Weergave:

Ik ben al wat jaartjes een tevreden gebruiker van pfSense. Eerst met een Netgate SG-3100 en na de EOL-aankondiging heb ik een fanless mini-pc ingezet als router en daar pfSense CE op geïnstalleerd. Dat bevalt prima. Nu maar hopen dat CE ook snel wordt geüpdate. Ik zit nu op 2.8.1 en ben erg benieuwd naar de nieuwe GUI. Ook al kom ik niet zo vaak in de GUI van de router, eenmaal ingesteld hoef je eigenlijk niets meer te doen, zou een modernisering wel prettig zijn.
De 'nieuwe' gui is meen ik alleen als je Nexus gebruikt, dus niet voor CE. Dat is voor een ons inziens overigens voor een veel te hoog bedrag per router per jaar. Maar je kan t wel aanzetten en er lokaal naar connecten. Die interface is wat sneller maar echt niet baanbrekend, zeker niet sinds 26.03 een speed fix voor de reguliere gui kreeg. Ik weet eigenlijk niet of CE die fix al gekregen heeft, maar die draait normaal gezien op hardware die snel genoeg is. Ik heb hem op onze eigen CE routers wel handmatig gedaan die fix.

Wat me aan die Nexus gui meteen tegenviel is dat hij niet responsive is. Wilde even snel iets in mijn eigen netgate doen vanaf mijn telefoon, maar daar was niet mee te werken. Doe mij maar gewoon de oude gui. Fancy dingen zijn voor andere dingen maar niet voor routers imho :-)

[Reactie gewijzigd door Rataplan_ op 14 augustus 2026 20:58]

Bijna vergelijkbaar hier. Ik heb uiteindelijk gekozen om Pfsense op een Proxmox VM te draaien met een tweedehands PCIe netwerkkaart. Bevalt me nog veel beter: betere prestaties en de webGUI is nu veel snappier.

En makkelijke backups!
Leuk, zien we daar nog iets van terug in de Community Edition, of blijft dat nog ver weg?
Je kan hier volgen hoe een en ander vooruit gaat. De laatste twee weken is er, na een lange stilstand, weer vooruitgang geboekt.
En dat na de vorige lange stilstand.

Zonder een pfsense/opnsense flame te willen starten zou ik de pfsense gebruikers toch eens naar Opnsense willen laten kijken. Aktief patch beleid, nieuwe features en onderliggende OS updates.

Ik heb een jaar of 3 geleden ook pfsense gebruikt maar Opnsense bevalt me beter.
Smaken verschillen. De API is natuurlijk heel tof, maar de GUI was voor ons een ramp... Geen descriptions voor aliassen bv, en meer. Eigenlijk zijn alle punten uit Rataplan_ in 'OPNsense 22.7.3' nog steeds hetzelfde. Afgezien van dat we veel fysieke Netgate appliances hebben, vind ik OpnSense nog steeds niet zo lekker werken. Ze brengen weliswaar vaker updates uit, maar men vergeet vaak dat pfSense naast de 'echte' updates nog de 'patches' package heeft, waarmee kleine patches gedaan worden, die geen volledige update (en dus reboot!) nodig hebben. Ik weet niet hoe het met opnSense zit, maar zover ik weet is daar elke update ook reboot. In HA maakt dat in de regel weinig uit, en thuis al helemaal niet, maar zakelijk hebben wij toch nog steeds een beter gevoel bij pfSense.
Zonder er een flamewar van te willen maken :o want hier gaan meningen over verschillen kan ik voorspellen.

Mijn ervaring met opnSense was positief, tot het mis ging. Een directe update van ISC DHCP resulteerde in een regressie waardoor uitgegeven IP's niet meer in DNS belandde. Ik heb onder andere de bugmelding gemaakt en geholpen bij troubleshooting. Maanden opengestaan, niet opgelost. ISC DHCP werd upstream niet meer onderhouden dus deprecated. Moest je over naar Kea, wat compleet niet feature complete was of naar DNSMasq wat totaal anders was en niet of halfbakken geintegreerd in de GUI.

Allemaal leuk en aardig, maar waarom kan je wel dingen slopen in deprecated packages, maar niet fixen? Dan hoor je je update terug te draaien? Waarom zit het er nog in wanneer het deprecated is, en stop je ondersteuning terwijl je alternatieven niet klaar zijn? Waarom wist ik uberhaubt niet dat ISC deprecated was en heb je mij niet eerder geinformeerd dat ik moest gaan migreren? En ja, ik lees (las) de update notes. Ik weet het niet 100% zeker meer, maar volgens mij heb ik de melding voor april 2024 gemaakt, toen werd ISC -> Kea gemeld in de patchnotes.

Wat ze daar flikte is geen leuk beleid en hoe je met klanten om hoort te gaan. Echt veel mensen hebben ze daar laten hangen.

Ik ben daarop afgehaakt. Mikrotik router gekocht en pihole weggezet.
Helemaal mee eens dat ze daar de plank misgeslagen hebben.
Er is wel een dingetje, alle home, lab en lite licenses konden ineens niet meer updaten. Ik draai blijkbaar met een lite license en men weet nog niet of ze die ook vrij willen geven voor updates. Home en Lab zijn vrij gegeven.

Mooi moment om dan toch maar eens opnSense te gaan gebruiken aangezien het punt blijkbaar aanstaande is dat de niet betalende tac's (home/lab en lite) niet meer zo maar mogen updaten.

Om te kunnen reageren moet je ingelogd zijn