TASTE-OF-IT

pfSense Release in Version 2.2 erschienen

pfSense Logo

pfSense Logo

Das Entwicklerteam der Opensource Firewall pfSense, gibt das Update für die neue Version 2.2 bekannt. Die neue Version verbessert die Performance und den Hardwaresupport auf Basis der FreeBSD Version 10.1 base. Außerdem wurde AES-GCM mit AES-Ni Beschleunigung, sowie weitere Features hinzugefügt und diverse Fehler berichtigt.

Damit dieser Release 2.2 erreicht werden konnte, wurden 392 Tickets, davon 55 Features oder Aufgaben, 135 Fehler aus den pfSense Versionen 2.1.5 und früher, sowie 202 Bugs durch die Aktualisierung von FreeBSD 8.3 zu 10.1, behoben. Weiterhin wurde der IPsec Key Daemon von Racoon zu strongSwan, das PHP Backend wurde auf Version 5.5 und von FastCGI zu PHP-FPM, aktualisiert. Auch wurde der DNS Server Unbound hinzugefügt und viele kleinere weitere Ändererungen durchgeführt.

Security Fixes

komplette Liste an Features und Änderungen

Special Notes

Due to CSS and JavaScript changes, forcing the browser to clear its cache or reload the pages after an update is advised. This is especially true if any cosmetic anomalies are observed, such as alignment problems or spurious bits of text in widgets.

Security Fixes

Default Configuration Changes

Security Enhancements

OS Changes

DNS

CARP

Interfaces

Gateways/Routing

Firewall Rules

NAT

Hybrid outbound NAT style that allows the user to keep the existing automatic behavior but layer manual rules on top of it.
Option to disable outbound NAT without disabling pf
Display networks used in automatic outbound NAT when using that mode
Allow reordering, batch delete, and disable of 1:1 NAT rules
Take virtual IPs into consideration for automatic outbound NAT rules #983
Outbound NAT can apply to any type of interface, make WAN-type specific reference generic

Aliases

Dashboard & General GUI

Translations

Captive Portal

IPsec

OpenVPN

DHCP

Packages

Dynamic DNS

GEOM Mirrors (gmirror)

Traffic Shaping

Misc

HEADS UP for Xen Users

The FreeBSD 10.1 base used by pfSense 2.2 includes PVHVM drivers for Xen in the kernel. This can cause Xen to automatically change the disk and network device names during an upgrade to pfSense 2.2, which the hypervisor should not do but does anyway.

The disk change can be worked around by running /usr/local/sbin/ufslabels.sh before the upgrade to convert the fstab to UFS labels rather than disk device names.

The NIC device change issue has no workaround. Manual reassignment is required at this time. Note there have been performance issues reported in Xen with this NIC device change.

Upgrading Guide

Info: Ich hatte squid3-dev installiert, das Paket gibt es mit pfSense 2.2 nicht mehr und muss durch squid3 neuinstalliert werden. Die Konfiguration wird jedoch übernommen.

Die mobile Version verlassen