Frage zu "os-web-proxy-sso" -- Plugin veraltet (ab OPNSense 26.1 abgekündigt)

Hallo.
Einige nutzen ja hier das Plugin os-web-proxy-sso auf der OPNSense, um damit einen Squid-Web-Proxy mit Kerberos-Authentifizierung zu verwenden:

Wie ich nun aus der OPNSense-Community hörte, ist das Modul ziemlich in die Jahre gekommen und wird seit längerer Zeit nicht mehr aktiv gepflegt. Daher die Fragen in die Runde:

  • Ist das bereits allgemein bekannt?
  • Was tun? Gibt es eine Alternative? Oder lässt man die Option dann einfach weg?
  • Kann man das ggf „gefahrlos“ deinstallieren?

Viele Grüße,
Michael

Hallo zusammen,

ich schiebe diesen Thread mal nach oben.

Nun ist es offiziell. In den Changelogs der Version 25.7.9 steht, dass das Plugin os-web-proxy-sso in Version 26.1 entfernt werden wird:

plugins: os-web-proxy-sso has been marked for removal in 26.1

Da ich nicht so tief in der Materie stecke:

  • Welche Auswirkungen wird das Entfernen dieses Plugins für die Musterlösung haben?
  • Gibt es schon Pläne, womit das Plugin os-web-proxy-sso ab OPNsense 26.1 ersetzt werden soll?

Viele Grüße
Jürgen

Hallo zusammen,

+1 push! Das Modul werden wohl nahezu alle verwenden, die die OPnSense zusammen mit linuxmuster verwenden. Das ist ja mehr oder weniger build in, wenn man eine Standardinstallation macht!

@thomas , die Roadmap sagt, dass 26.1 im Januar released werden soll. Kannst du dir das mal genauer ansehen? Ggf. müsste man die Funktionalität anders nachbauen, gemini macht da einen Vorschlag, den ich aber mangels Kompetenz nicht beurteilen kann. Es müsste dann ja auch irgend eine Form von Migration entwickelt werden.
Klar kann man alle Clients zu Not erst mal in die noproxy Liste packen, d.h. völlig kaputt geht nichts aber uncool ist es allemal!

Ansonsten müsste ja sehr zeitnah erst mal eine Warnung an alle versendet werden, dass erst mal nicht auf 26.1 aktualisiert werden darf.

Grüßle
Dominik

Moin!

Auf jeden Fall erstmal nicht auf 26.1 updaten. Wir müssen evaluieren, ob manuelle Kerberos-Konfiguration direkt in Squid (über „Advanced Features“) oder per cli möglich ist.
Sonst bleibt erstmal nur die Proxy-Anmeldung im Browser.

VG, Thomas

1 „Gefällt mir“