Home   2026-08-03 17:31:33

Software-update - OPNSense 26.7.1

Original article

OPNsense logo Het pakket OPNsense is een firewall met uitgebreide mogelijkheden. Het is gebaseerd op het besturingssysteem FreeBSD en is oorspronkelijk een fork van m0n0wall en pfSense. Het pakket kan volledig via een webinterface worden ingesteld en heeft onder andere ondersteuning voor mfa, OpenVPN, IPsec, CARP en captive portal. Daarnaast kan het packetfiltering toepassen en beschikt het over een traffic shaper. De ontwikkelaars achter OPNsense hebben de eerste update voor versie 26.7 uitgebrachten de releasenotes voor die uitgave kunnen hieronder worden gevonden.

OPNsense 26.7.1 released

This is a small stable release addressing some of the upgrade related issues that were reported last week as well as 4 new security advisories for the core code. Here are the full patch notes:

  • system: add correct release name to boot splash screen for 26.7
  • system: disable web GUI KTLS use for the time being
  • system: do not let the components selectpicker grow indefinitely in defaults page
  • system: DTLSv1.1 is forcefully rejected by OpenSSL 3.5, migrate to DTLSv1.2
  • system: use Bootstrap "btn" styles in services widget
  • system: use serialNumberHex for CRL so high-bit serials are not dropped (contributed by chrstnth)
  • system: lower max-request-size to roughly max post size in lighttpd configs
  • system: fixed several PHP 8.5 warnings
  • firewall: use "urgent" as empty default for firewall debug messages
  • firewall: skip message banner if searchPhrase set
  • firewall: fix PHP warning when scrub yields no interfaces
  • captive portal: automatic block rule should be evaluated after the anti-lockout rule
  • openvpn: client export can export private keys for unlisted certificate references
  • backend: remove cache file on execution error in script_output
  • mvc: fix tab/subtab form generation for plugins
  • mvc: fix default labels in selectpickers
  • mvc: form labels can be empty so make sure to add them to avoid warnings in forms
  • mvc: safeguard some write operations with missing throwReadOnly() actions for custom action
  • ui: fix multiple stored XSS
  • plugins: os-theme-rebellion 1.9.5 (contributed by Team Rebellion)
  • ports: ca_root_nss / nss 3.125

OPNsense

Versienummer 26.7.1
Releasestatus Final
Besturingssystemen BSD
Website OPNsense
Download https://opnsense.org/download
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

Feedback • 22-07-2026 10:00
8 • submitter: Nakebod

22-07-2026 • 10:00

8

Submitter: Nakebod

Bron: OPNsense

Update-historie

Reacties (8)

Ik draai dit zelf op een Intel N100 met Proxmox. Mocht je hetzelfde willen doen, dan raad ik aan om het OPNsense VM-script van Proxmox VE Community Scripts te gebruiken. Daarmee heb je binnen korte tijd een werkende OPNsense-installatie. Het script is inmiddels ook bijgewerkt naar de nieuwste versie.
Ik kan het zo snel niet terugvinden, maar is dat dan een VM of een container?
Het is een VM. Dat kun je herkennen aan wat er achter de titel staat op de community scripts site. Voor sommige software (maar niet OPNsense) is LXC of addon ook een mogelijkheid.
Moet een VM zijn aangezien OPNsense een FreeBSD os is en dus niet de Proxmox kernel kan gebruiken zoals LXC containers dat wel doen.
Als je je omgeving wilt (blijven) snappen dan doe je de installatie zelf. Het zal leiden tot een beter inzicht in je omgeving dan zomaar klakkeloos een scriptje te draaien.

My 5 cts
Ik ben voorzichtig met deze scripts, of beter gezegd, ik zou voorzichtig zijn met deze scripts. Je weet niet wat je binnenhaalt of wat er geconfigureerd wordt.
Deze versie heeft ook de microcode - boot fix die boot issues oplost. Wel aandacht voor boot image indien deze gedateerd is, zie OPNsense forum.
Vanaf 26.1.x geupdate naar deze (ik wacht vaak tot de .1 release omdat er meestal nog wel wat bugfixes achter de major release aan komen). Duurde toch bijna 10 min. voordat mijn low powered (N3710) box weer up was, maar dat was met eerdere updates niet anders. Hij is headless, dus gewoon maar geduld. Tot nu toe altijd goed gegaan :P

AdGuardHome plugin ging nog niet helemaal goed, ik zat voor het updaten op v0.107.78 (ik update altijd gewoon binnen AGH zelf). OPNsense gaf nadat hij klaar was met updaten, in de GUI aan dat de AGH plugin een reinstall moest hebben. Prima, gedaan. Versie 1.18 van os-adguardhome-maxit had hij toen. Maar toen zat ik weer op v0.107.77 en updaten vanuit AGH naar v0.107.78 werkte eerst niet :P De AGH service even herstart vanaf het OPNsense dashboard en toen kon ik wel weer updaten. Heb dat eens eerder gehad bij een udpate van AGH.

[Reactie gewijzigd door ThinkPad op 23 juli 2026 08:43]


Om te kunnen reageren moet je ingelogd zijn