OPNsense hat Version 23.7 veröffentlicht. Das Release mit dem Codenamen “Restless Roadrunner” bringt zahlreiche Neuerungen und Verbesserungen für die Open-Source-Firewall-Plattform.
Wichtige Neuerungen
Neues Dashboard
OPNsense 23.7 führt ein komplett überarbeitetes Dashboard ein, das eine bessere Übersicht über den aktuellen Systemstatus bietet. Die neue Oberfläche ist moderner und bietet konfigurierbare Widgets.
IPsec-Verbesserungen
- Vollständige Migration auf die neue swanctl-basierte IPsec-Konfiguration
- Verbesserte Verwaltung von IPsec-Tunneln über das Webinterface
- Legacy-IPsec-Konfiguration wurde entfernt
Firewall und Netzwerk
- Verbessertes Alias-Management für Firewall-Regeln
- Erweiterte GeoIP-Filterung
- Verbesserte NAT-Konfiguration
System-Updates
- Aktualisierung auf FreeBSD 13.2
- PHP 8.2 Unterstützung
- Verbesserte Unbound DNS Resolver-Konfiguration
VPN-Verbesserungen
- Aktualisierte WireGuard Integration
- Verbesserte OpenVPN Konfigurationsoptionen
Upgrade-Hinweise
Bestehende OPNsense-Installationen können über das integrierte Update-System auf Version 23.7 aktualisiert werden. Es wird empfohlen, vor dem Update ein vollständiges Backup der Konfiguration zu erstellen.
Unterstützung bei der Umsetzung
DATAZONE unterstützt Sie bei der Implementierung und dem Betrieb Ihrer OPNsense Firewall. Kontaktieren Sie uns für eine individuelle Beratung.
Mehr zu diesen Themen:
Weitere Artikel
OPNsense Suricata Custom Rules: Eigene IDS/IPS-Signaturen schreiben und optimieren
Suricata Custom Rules auf OPNsense: Rule-Syntax, eigene Signaturen für interne Services, Performance-Tuning, Suppress-Lists und EVE-JSON-Logging.
Proxmox Cluster-Netzwerk richtig planen: Corosync, Migration, Storage und Management
Proxmox Cluster-Netzwerk designen: Corosync-Ring, Migration-Network, Storage-Network für Ceph/iSCSI, Management-VLAN, Bonding/LACP und MTU 9000 — mit Beispiel-Topologien.
DNS over TLS in OPNsense: DNS-Verschlüsselung mit Unbound einrichten
DNS over TLS in OPNsense konfigurieren: Unbound mit Cloudflare und Quad9 als Upstream-Server, Zertifikatsvalidierung, DNSSEC aktivieren, Performance-Auswirkung und DNS-Leak-Test.