OPNsense 19.7 mit dem Codenamen “Jazzy Jaguar” wurde veröffentlicht und bringt zahlreiche Verbesserungen für die beliebte Open-Source-Firewall-Distribution.
Highlights des Releases
Neues Firmware-Upgrade-System
Das Firmware-Upgrade-System wurde komplett überarbeitet. Updates können nun zuverlässiger und schneller eingespielt werden. Das neue System basiert auf einem verbesserten Paketmanagement und sorgt für reibungslose Aktualisierungen.
Multi-WAN-Verbesserungen
Die Multi-WAN-Funktionalität wurde deutlich verbessert:
- Gateway-Gruppen mit flexibleren Gewichtungen
- Verbesserte Failover-Erkennung
- Optimierte Load-Balancing-Algorithmen
- Schnellere Umschaltzeiten bei Verbindungsausfällen
Firewall-Verbesserungen
- Verbesserte Alias-Verwaltung mit neuen Typen
- Optimierte NAT-Regelverwaltung
- Erweiterte Logging-Optionen
- Verbessertes Regelwerk für IPv6
VPN-Updates
- WireGuard-Unterstützung als Plugin verfügbar
- Aktualisiertes OpenVPN mit Sicherheitsfixes
- Verbesserte IPsec-Konfiguration
- Erweiterte VPN-Statusübersicht
Weboberfläche
Die Benutzeroberfläche wurde weiter modernisiert:
- Schnellere Ladezeiten
- Verbessertes Dashboard mit anpassbaren Widgets
- Überarbeitete Navigation
- Responsive Design-Verbesserungen
Sicherheitsupdates
OPNsense 19.7 enthält zahlreiche Sicherheitsupdates:
- Aktualisierter FreeBSD-Kernel mit Sicherheitspatches
- OpenSSL-Updates
- Suricata IDS/IPS Aktualisierung
- Diverse CVE-Fixes
Migration von 19.1
Das Upgrade von OPNsense 19.1 auf 19.7 kann direkt über die Weboberfläche durchgeführt werden. Es wird empfohlen, vorher ein Backup der Konfiguration zu erstellen.
Fazit
OPNsense 19.7 ist ein solides Release mit vielen praxisrelevanten Verbesserungen. Besonders die Multi-WAN-Optimierungen und die WireGuard-Unterstützung machen das Update attraktiv. Als erfahrener OPNsense-Integrator beraten wir Sie gerne bei der Planung und Umsetzung Ihrer Firewall-Infrastruktur.
Mehr zu diesen Themen:
Weitere Artikel
OPNsense Suricata Custom Rules: Eigene IDS/IPS-Signaturen schreiben und optimieren
Suricata Custom Rules auf OPNsense: Rule-Syntax, eigene Signaturen für interne Services, Performance-Tuning, Suppress-Lists und EVE-JSON-Logging.
Proxmox Cluster-Netzwerk richtig planen: Corosync, Migration, Storage und Management
Proxmox Cluster-Netzwerk designen: Corosync-Ring, Migration-Network, Storage-Network für Ceph/iSCSI, Management-VLAN, Bonding/LACP und MTU 9000 — mit Beispiel-Topologien.
DNS over TLS in OPNsense: DNS-Verschlüsselung mit Unbound einrichten
DNS over TLS in OPNsense konfigurieren: Unbound mit Cloudflare und Quad9 als Upstream-Server, Zertifikatsvalidierung, DNSSEC aktivieren, Performance-Auswirkung und DNS-Leak-Test.