OPNsense 19.7 mit dem Codenamen “Jazzy Jaguar” wurde veröffentlicht und bringt zahlreiche Verbesserungen für die beliebte Open-Source-Firewall-Distribution.
Highlights des Releases
Neues Firmware-Upgrade-System
Das Firmware-Upgrade-System wurde komplett überarbeitet. Updates können nun zuverlässiger und schneller eingespielt werden. Das neue System basiert auf einem verbesserten Paketmanagement und sorgt für reibungslose Aktualisierungen.
Multi-WAN-Verbesserungen
Die Multi-WAN-Funktionalität wurde deutlich verbessert:
- Gateway-Gruppen mit flexibleren Gewichtungen
- Verbesserte Failover-Erkennung
- Optimierte Load-Balancing-Algorithmen
- Schnellere Umschaltzeiten bei Verbindungsausfällen
Firewall-Verbesserungen
- Verbesserte Alias-Verwaltung mit neuen Typen
- Optimierte NAT-Regelverwaltung
- Erweiterte Logging-Optionen
- Verbessertes Regelwerk für IPv6
VPN-Updates
- WireGuard-Unterstützung als Plugin verfügbar
- Aktualisiertes OpenVPN mit Sicherheitsfixes
- Verbesserte IPsec-Konfiguration
- Erweiterte VPN-Statusübersicht
Weboberfläche
Die Benutzeroberfläche wurde weiter modernisiert:
- Schnellere Ladezeiten
- Verbessertes Dashboard mit anpassbaren Widgets
- Überarbeitete Navigation
- Responsive Design-Verbesserungen
Sicherheitsupdates
OPNsense 19.7 enthält zahlreiche Sicherheitsupdates:
- Aktualisierter FreeBSD-Kernel mit Sicherheitspatches
- OpenSSL-Updates
- Suricata IDS/IPS Aktualisierung
- Diverse CVE-Fixes
Migration von 19.1
Das Upgrade von OPNsense 19.1 auf 19.7 kann direkt über die Weboberfläche durchgeführt werden. Es wird empfohlen, vorher ein Backup der Konfiguration zu erstellen.
Fazit
OPNsense 19.7 ist ein solides Release mit vielen praxisrelevanten Verbesserungen. Besonders die Multi-WAN-Optimierungen und die WireGuard-Unterstützung machen das Update attraktiv. Als erfahrener OPNsense-Integrator beraten wir Sie gerne bei der Planung und Umsetzung Ihrer Firewall-Infrastruktur.
Mehr zu diesen Themen:
Weitere Artikel
NetBox als DCIM-Startpaket für den Mittelstand
NetBox als DCIM und IPAM im Mittelstand: Standorte, Racks, Geräte und IP-Adressen sauber modellieren, in vier Stunden startbereit, mit Ansible und Prometheus integriert.
systemd-networkd vs. NetworkManager: Wann was auf Servern
systemd-networkd oder NetworkManager auf Linux-Servern? Vergleich der Netzwerkstacks mit Bridge-, VLAN- und Migrations-Beispielen für Proxmox, KVM und Container.
OPNsense Suricata: Regel-Tuning ohne False-Positive-Flood
Suricata in OPNsense richtig tunen: ET/Open vs. kommerzielle Rulesets, Threshold- und Suppression-Listen, SIEM-Anbindung und IOC-Rules gegen Alert-Fatigue.