Pfsense Weiterentwicklung 2.8

Hallo,

mich würde mal interessieren wie Ihr zu pfsense und den Updates steht bzw. muss eine Firewall zwangsläufig stets mit Updates versorgt sein?

Ich bin Jahrelanger Nutzer von Pfsense, aber irgendwie finde ich dass die Weiterentwicklung von Version 2.8 sehr langsam bis gar nicht voran kommt.
Bin dementsprechend schon auf Opnsense gewechselt, aber nicht zu 100% zufrieden.

Jetzt überlege ich wieder zurück zu Pfsense zu wechseln, wenn dieses Update-Problem nicht wäre. Deshalb meine Frage wie ihr dazu steht um einfach mal andere Meinungen zu hören.

Gruß

natürlich sollte eine Firewall die aktuellste Version installiert haben, für pfsense kommen auch immer wieder updates raus

Klares ja, gerade ne Firewall muss aktuell gehalten werden, gerade was Bugs und vor allen Sicherheitslücken im OS betrifft und zwar zeitnah.

Was bringt mir ne tolle Firewall, wenn eine OS-Sicherheitslücke monatelang nicht gepacht wird und das Teil so am Internet hängt.

Das ist ein Punkt ( von mehreren ), warum ich mich gegen pfSense und für OPNSense entschieden habe, die Updateintervalle der Community-Edition sind mit einfach zu gross.

Die aktuelle CE-Version 2.7.2 ist vom Dezember 2023, wieviele Patch-Update gab es seitdem - Infos dazu finde ich keine.

Schaue ich die die Change-History der OPNSense ( Community-Edition ) , sehe ich alleine für diese Jahr neben den 2 Major-Releases die im Januar und Juli kommen, noch weitere 13 Updates für Bug- und Security-Updates

1 „Gefällt mir“

ich persönlich nutze pfsense und auf den wichtigen kisten nutze ich pfsense plus, da bin ich auch bereit geld zu zahlen, von irgendetwas muss der hersteller ja auch leben

Dauernd Updates != nicht automatisch mehr stable

Aber mal im Ernst:

  1. gibt’s ja das System-Patches Paket um Hotfixes für das Betriebsystem einzuspielen
  2. ist OPNsense eine FreeBSDB-Version hinten dran
  3. sind die meisten OPNsense-Updates irgendwelches Community-Zeugs das nix mit dem OS zu tun hst
  4. kommen die relevanten Patches der OPNsense auch Upstream von pfSense, schon immer (nur weil noch keine neue Version publiziert wurde sind die ja nicht untätig)
  5. wer’s mir nicht glauben will kann gern dem Tom seinen (sachlichen!) Argumenten zuhören (sind nur knapp 8 Minuten): https://www.youtube.com/watch?v=oqxCEuj7wcw

Eine Firewall zeichnet sich nicht durch Feature- und Updateritis aus sondern durch sicheren, stabilen Betrieb - und da hab ich mit der pfSense bisher nur gute Erfahrungen gemacht.

2 „Gefällt mir“