גרסה חדשה של pfSense Plus הופצה

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
sys_admin פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4301
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 898 פעמים

שליחה #1 

לפני כמה ימים שוחררה גרסה 26.03 של pfSense Plus והיא כוללת עדכונים רבים ותוספות של תכונות אבטחה עדכניות.

למשל:

SSH Algorithms חדשים יותר

TLS Certificate Strength שמתאפשר בעזרת מודול OpenSSL חדש.

שיפורים בעבודה עם IPv6. כמו למשל: Automatic Static Link-Local Address

חידוש אוטומטי של TLS Certificate שמונפקים לבד מקומית במערכת.

מנהלי התקנים של רכיבי חומרה חדשים.

והרשימה ארוכה בכדי להזכיר הכל.
מצורף קישור שמרכז בראשי פרקים חלק מהחידושים והשיפורים:

https://docs.netgate.com/pfsense/en/lat ... E3OTYwNg..

https://www.netgate.com/blog/netgate-re ... sion-26.03

אחרי כמה ימי עבודה עם הגרסה חדשה, באמת נראה שהיא גם מנצלת יותר טוב את המשאבי חומרה של השרת שהיא רצה עליו.


DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #2 

תודה, מאד מעניין.

זו גרסת הפלוס, עולה 129 דולר לשנה, או אפשר לקבל אותה ברכישת חומרה של Netgate ואז מקבלים רישיון לזמן בלתי מוגבל לגרסת הפלוס.

אין ספק שהחברה מנסה לדחוף כמה שיותר משתמשים לגרסת הפלוס, וזה מתבטא בעידכונים פחות תכופים לגרסת ה-CE, כאשר האחרונה שוחררה בספטמבר 2025. לשם השוואה, OpenSense מתעדכנת לעיתים הרבה יותר תכופות. קובץ ההתקנה של גרסת ה-CE לא זמין להורדה בצורה חופשית ונדרש רישום אצל Netgate, ותהליך ההורדה זהה לחלוטין לרכישה, רק עם מחיר 0. המשמעות היא שמנגנון החיוב - גם לגרסת ה-CE קיים, ובכל רגע הם יכולים להחליט שהמחיר איננו 0.

עדיין, המוצר מצוין, מה שקצת מוזר לי שהגרסה הזו מבוססת על FreeBSD 16, שמוגדרת Development branch ולא שוחררה לשימוש כללי.

עריכה: מצאתי הסבר לשימוש ב- Curren branch כאן:

https://www.netgate.com/blog/pfsense-so ... ving-ahead
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

sys_admin פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4301
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 898 פעמים

שליחה #3 

אני יכול לנסות להסביר חלק מהשיקולים לכך, למה בגרסה הפלוס שבתשלום משתמשים במערכת הפעלה FreeBSD 16 המעודכנת.
מדובר על כך שגרסה זו תומכת בחומרה חדשה יותר, בגלל שלשוק יוצאות מערכות מיחשוב עם חומרה מתקדמת יותר, שלא תמיד נתמכת בצורה מיטבית בגרסאות וותיקות יותר של FreeBSD . גם גרסה זו מנצלת בצורה טובה יותר את החומרה שכבר קיימת זמן מה. גם נושא של סגירת חולשות אבטחה בגרסת FreeBSD זו, זה אחד השיקולים המרכזיים לבחירה שלה.

DanielGR
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1447
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #4 

תודה. האם זה לא בא על חשבון יציבות? הרי ה- Development branch לא נבדק באותה רמה כמו ה- Stable , זה לוקח זמן. ולגבי בעיות אבטחה, האם תיקונים לחולשות לא עוברים Backport לגרסאות נתמכות אחורה?
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

sys_admin פותח השרשור
חבר מביא חבר
חבר מביא חבר
תגובות: 4301
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 898 פעמים

שליחה #5 

הכל כמובן תלוי במקרה מוגדר, אבל לרוב, לפי נסיון שלי עם מערכות רבות של pfSense שרצות על סוגי חומרה שונות, פיזית וגם וירטואלית, אז לא ראיתי שום בעיות ייציבות בגרסת FreeBSD 16, שבשימוש שלי כבר כשנה עם pfSense Plus. מה שכן, ראיתי תופעות שרכיבי חומרה שלא זוהו כמו שצריך במערכות הפעלה FREEBSD ישנות יותר, עבדו מצויין ב FreeBSD 16. גם בהקשר של תיקוני החולשות, אז גם יש מקרים שונים, אבל לרוב, בגרסה החדשה יותר משתמשים במודולי תוכנה עדכניים ובגרסאות קודמות לא תמיד.

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”