The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз дистрибутива для создания межсетевых экранов pfSense CE 2.8.0

02.06.2025 08:10

Опубликован релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов pfSense CE 2.8.0 (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки подготовлен iso-образ для архитектуры amd64.

Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.

Основные изменения:

  • Компоненты базовой системы обновлены до FreeBSD 15-CURRENT. Обновлена версия PHP 8.3.
  • Переписан интерфейс пользователя для использования бесплатного сервиса ACB (Automatic Configuration Backup), позволяющего автоматически сохранять резервные копии настроек в облачном хранилище Netgate (резервные копии передаются в зашифрованном виде). Добавлена возможность смены ключа устройства, применяемого для шифрования.
  • Предложен новый бэкенд для протокола PPPoE, основанный на модуле ядра if_pppoe и демонстрирующий более высокую пропускную способность при передаче данных через сетевой интерфейс PPPoE. При этом if_pppoe отстаёт по функциональности, например, не поддерживает MLPPP. В настоящее время новый бэкенд отключён по умолчанию, но в будущих выпусках заменит старый бэкенд на базе пакета MPD.
  • Изменены правила обработки состояний соединений в межсетевом экране (State Policy). Вместо режима Floating по умолчанию задействован режим Interface Bound, при котором состояние соединения привязано к сетевому интерфейсу и попытки передачи пакета через другой сетевой интерфейс блокируются. При использовании IPsec VTI осуществляется откат на режим Floating, так как привязка к сетевым интерфейсам в этом случае создаёт проблемы.
  • Реализован Fail-Back режим для шлюзов, при котором сбрасывается состояние привязки к вторичным шлюзам после восстановления первичного шлюза.
  • Задействованы дополнительные возможности DHCP-сервера Kea, позволившие добиться паритета в функциональности с ISC DHCP. Добавлена поддержка регистрации и обновления записей в DNS о именах хостов клиентов DHCP. Реализовано расширение DHCPv6 Prefix Delegation. Появилась возможность запуска синхронизированных запасных DHCP-серверов для обеспечения высокой доступности (High Availability), упрощена настройка отказоустойчивых конфигураций. Добавлена поддержка статических ARP-адресов. Предоставлена возможность изменения настроек Kea, не охваченных графическим интерфейсов, используя блоки в формате JSON.
  • Обеспечена полная поддержка NAT64, позволяющая клиентам, имеющим только адреса IPv6, обращаться к хостам, использующим IPv4.
  • Добавлена возможность использования в пользовательских правилах межсетевого экрана системных шаблонов, ранее применимых только во внутренних правилах. Добавлены новые шаблоны для выделения зарезервированных и специализированных подсетей.


  1. Главная ссылка к новости (https://www.netgate.com/blog/n...)
  2. OpenNews: Выпуск дистрибутива для создания межсетевых экранов OPNsense 25.1
  3. OpenNews: Релиз дистрибутива для создания межсетевых экранов pfSense 2.7.1
  4. OpenNews: Выпуск дистрибутива для создания сетевых хранилищ TrueNAS 25.04
  5. OpenNews: Релиз дистрибутива для создания межсетевых экранов NethSecurity 8.3
  6. OpenNews: Релизы дистрибутивов для создания межсетевых экранов IPFire 2.29 Core 186 и NethSecurity 8.0
Лицензия: CC BY 3.0
Наводку на новость прислал OpenEcho
Короткая ссылка: https://opennet.ru/63338-pfsense
Ключевые слова: pfsense
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (44) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:14, 02/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Может стоит указывать, что netGate блочит пользователей из России?
    Access Denied
    Sorry, you do not currently have the necessary permissions to access this site, or this site may not be available in your region.
     
     
  • 2.2, Аноним (2), 09:21, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +5 +/
    pfsense.org открывается. Всё логично — общественный ресурс доступен, коммерческая американская контора — нет.
     
     
  • 3.3, Аноним (3), 09:24, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот только www.pfsense.org/download/ ведёт на сайт коммерческоя американской конторы...
     
     
  • 4.39, Anonimous (?), 06:20, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так мы хотим бесплатно скачать. А эти идиоты заблакировали скачивание. Понятно что торговать нельзя, но запретить скачивание это уму непостижимо.
     
  • 2.4, anonymous (??), 09:28, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +11 +/
    Межконтинентальный кабель просто деградировал
     
  • 2.6, Аноним (6), 10:21, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Зачем такое писать это дефолтное состояние всех заграничных сервисом. Пора уже привыкать к новой нормальности.
     
     
  • 3.13, Аноним (13), 12:47, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Бьющийся об стену головой человек, разве будет понимать от чего у него голова болит?
     
  • 3.30, Аноним (30), 22:50, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Еще в январе 2021 года говорил начальнику, что фрагментация сети, наше будущее, он отмахнулся.
     
  • 2.27, Аноним (27), 18:56, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > netGate блочит пользователей из России

    Можно заниматься либо политикой, либо программированием. Они выбрали первое. Их право. Я выбираю второе.

     

  • 1.8, Ivan_83 (ok), 10:41, 02/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Предложен новый бэкенд для протокола PPPoE, основанный на модуле ядра if_pppoe и демонстрирующий более высокую пропускную способность при передаче данных через сетевой интерфейс PPPoE.

    Во фре такого модуля пока нет, они его портировали с net или open BSD.
    Насчёт более высокой пропускной способности - сомнительно, mpd5 использует нетграф, он тоже ядерный.
    Да и опций там куча, замучаются это всё в многострадальный ifconfig упихивать.

     
     
  • 2.10, Catwoolfii (ok), 11:22, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Этот mpd5 работает не очень стабильно. Иногда рвется сессия с сервером провайдера и помогает только ребут.
     
     
  • 3.12, Аноним (12), 12:13, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • –6 +/
    плохому танцору всегда что то мешает...
     
     
  • 4.18, Catwoolfii (ok), 15:24, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Расскажи об этом в багтрекере, умник!
    https://redmine.pfsense.org/issues/1943
     
     
  • 5.24, нах. (?), 16:49, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    У меня для тебя хреновая новость - автор mpd5 не читает багтрекер пф-пфсцента или как там его.
     
  • 3.26, Ivan_83 (ok), 17:09, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Там есть всякие LCP и прочее, я им пользовался на разных провайдерах и проблем у меня за 15 лет с ним не было, уж тем более ребут никогда не требовался.
     
  • 3.47, bOOster (ok), 21:10, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    -"Бред сивого мерина"
     
  • 2.22, OpenEcho (?), 15:33, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > замучаются это всё в многострадальный ifconfig упихивать.

    Судя по комитам от нетгейта во Фряху в общем, - то смогут

     

  • 1.9, Аноним (9), 11:00, 02/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    В упор не вижу, как скачать iso pfSense CE, ткните носом кто знает...
    Или Netgate прикрыл лавочку и теперь только через их какой-то инсталлятор?
     
     
  • 2.11, Аноним (12), 12:01, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    по умолчанию предлагает платную версию, и в прошлый раз я сдуру качнул версию ПЛЮС.
     
  • 2.15, Аноним (15), 13:54, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    пора окончательно уходить на OPNsense
     
  • 2.17, OpenEcho (?), 15:16, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Они давно уже через онлайн инсталятор, но есть зеркало на https://repo.ialab.dsu.edu/pfsense/ но там пока 2.8 нет. Скорее всего появится когда чекнут на гитхабе 2.8 сырцы
     
  • 2.31, Аноним (30), 22:53, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Редхат форкают, а сабж не форкают?
     

  • 1.14, Anonymous_001 (?), 13:35, 02/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    >> Not at this time. New 2.8 installs are via the Net Installer only.

    https://forum.netgate.com/post/1215770

    Stupid shit...

     
     
  • 2.20, OpenEcho (?), 15:30, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    с ФТП или с https://repo.ialab.dsu.edu/pfsense/ качать 2.7.2 и сразу апгрэйд на 2.8. А так да, тупо вытягивают по максимуму что с СЕ что с плюса
     

  • 1.16, Бер кряшен (?), 15:12, 02/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Может кто объяснит тупому юзверю, я Линукс то видео 1 раз в жизни.
    Решил поставить proxmos, а на него что-то подобное, начал гуглить, оказалось самое популярное это сабж/форк.
    Чем отличается OPNsense от pfSense? Буквально 2 дня назад нашёл для себя такой ответ - pfSense перестал обновляться (заброшен?), а теперь и этот ответ не верен.
     
     
  • 2.19, OpenEcho (?), 15:25, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > pfSense перестал обновляться

    Он сам никогда ин не обновлялся, всегда делалось вручную, а промежуточные измненения добавляются через патчи (что в комерческом плюсе что в СЕ) который нужно установить через менеджер пакетов. А так он вполне себе живой, просто в мэнеджмент пришли явно агрессивные маркетологи, которые пытаются по максимуму вытянуть все из проекта.

    Можно заменить на OpnSense, форк сабжа, но в нем нет всех плюшек как в сабже и судя по комитам во фряху от нетгейта-а, он и есть основной паровоз

     
     
  • 3.21, Бер кряшен (?), 15:30, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А эти плюшки нужны домоседу, или только корпоратам?
     
     
  • 4.23, OpenEcho (?), 15:37, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В зависимосимости от того что вы строите. В опенСенсе меньше адаптированных пакетов, а ставить напрямую из Фряхи, - можно сломать всю систему
     
     
  • 5.33, oljas (?), 23:05, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В opnsense я все дополнительное ставлю в клетках, так система не затронута. Хоть десктоп установить можно. И zfs там сразу из коробки.
    Давно не смотрел PF. ZFS там есть?
     
     
  • 6.40, OpenEcho (?), 07:28, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Давно не смотрел PF. ZFS там есть?

    Есть, давно, по умолчанию.

     
     
  • 7.43, oljas (?), 16:12, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Значит клетки развернуть секундное дело.
     
  • 4.34, нах. (?), 23:21, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    домоседу вообще непонятно зачем нужен pfsense. Это игрушка для корпоративных сетей, причем для очень жадных и глупых - потому что остальыне могут купить себе настоящий файрвол.

    Совершенно неясно, что ты от нее надеешься получить.

     
     
  • 5.37, Аноним (37), 03:55, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Совершенно неясно, что ты от нее надеешься получить.

    Фортигейт серии 7000f на подкроватном c2d.

     
     
  • 6.49, нах. (?), 23:43, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    э... ну... не знаю что уж там в 7000 напихали, при его цене могли бы быть золотые слитки, но в тех, размером поменьше, что до меня добирались - в целом не сильно-то круче того c2d и было... но есть нюанс, ага. И не один.

    К тому же оно хоть и дохленький, с позорной пропускной способностью, но все ж ngfw, а не обертка вокруг пакетного фильтра и еще... уот - dhcpd!  (даже с элементами AI... ну знаем мы тот AI, praise the Builder, но ведь и такого же ж нет!)

     
  • 4.38, User (??), 05:51, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А накой оно вообще домоседу-то? У него есть вот openwrt на arm'е в корпусе из-под мыльницы, что покрывает примерно 150% хотелок.
     
  • 2.28, Олег (??), 22:36, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проксмоксу эти роутеры необязательны в принципе, штатный фаервол вполне натит, фильтрует и т. Д
     

  • 1.25, Аноним (25), 17:08, 02/06/2025 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.29, Олег (??), 22:37, 02/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Я жду когда его на дебиан перенесут
    Freebsd  чекать, когда у тебя все на deb, крайни случай rpm это такое се....
     
     
  • 2.32, Аноним (30), 22:57, 02/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну собери себе межсетевой экран на Debian, кто тебе мешает?
    Но желать чтобы сабж перевезли на Debian это 😡👎
     

  • 1.36, Аноним (37), 03:51, 03/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Обеспечена полная поддержка NAT64, позволяющая клиентам, имеющим только адреса IPv6, обращаться к хостам, использующим IPv4.

    Шёл 2025 год… DNS64 умеет-то хоть или только к 2029 сделают?

     
     
  • 2.41, Zig мой Zig (?), 09:37, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Давно уже в unbound
     
     
  • 3.45, Аноним (45), 18:52, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так и NAT64 давно, например в jool. И тем не менее, эти до 2025 ждали почему-то.
     

  • 1.42, Аноним (42), 11:20, 03/06/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как в сравнении с VyOS? Напишите, у кого нать опыт эксплуатации обоих решений.
     
     
  • 2.44, Аноним (45), 18:51, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • +/
    VyOS симулирует циску, сабж симулирует коммерческий продукт с интерфейсом для людей. Оба именно это: симуляции разной степени детализации. В остальном же классические два стула: обычный линукс в первом случае, и ненужнобсд во втором.
     
  • 2.46, Олег (??), 20:11, 03/06/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Vyos имеет очень старую пакетную базу, имеет притензии к рф
    Opensense имеет слишком много своих ненужных логик, очень много идет из коробки и нужно обдумывать 10 раз и понимать как все работает из этой коробки и зачем, через чур много себе позволяет с ноля! Архитектура плагинов не всегда понятна, тот же mail сделан адовым

    Ideco до 20 сетей или пользаков халявен, но имеет глюки прям детские

    Mikrotik x86 -латвия.... Против рф
    Bsdproject - не щупал еще

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру