OPNSense Update (Erfahrungen)

Hallo Michael,

sorry, da bin ich überfragt. Es sind ein paar Einstellungen drin, vermutlich seit der Installation der lmn7.0, aber ob der wirklich benötigt wird, weiß ich nicht.

Viele Grüße,
Stefan

Hi Michael,
nein, ich vermute, freeradius funktioniert immer noch nicht. (Basierend auf der bisherigen Geschichte und der seltsamen Versionsnummer, die das freeradius-plugin hat).
Zudem: bei den neuesten TLS-Problemen die Windows-Systeme zeigen, glaube ich nicht daran, dass unter opnsense und dem freeradius-plugin da ein freeradius 3.2 läuft. Aber: man sollte man wieder nachschauen und testen, wenn man das will.

@lessi bezog sich darauf, dass das opnsense update nur funktionierte, wenn man freeradius de- und wieder installierte. Auch bei mir ist das installiert, aber ohne Funktion.

VG, Tobias

Hallo in die Runde.
Ok – bei uns ist es jedenfalls nicht installiert, da der v7-Server die freeRADIUS-Funktion komplett übernommen hat. Ob und wie gut das bei einem v7-dist-upgrade irgendwann in naher Zukunft erhalten bleibt und weiterläuft, muss sich zwar auch noch zeigen aber das Plugin os-freeradius auf der OPNSense scheint dann ja wirklich bei allen (?) hier unnötig zu sein?!?
Viele Grüße,
Michael

Hi,
Major Update to 23:

OPNsense 22.7 „Powerful Panther“ has reached its end of life. As such it will not receive any more updates, but the upgrade to the new 23.1 series is seamless and can be performed right here from the web GUI.

Another method is to import and reinstall using a new installation image, which will retain your settings using „Import Configuration“, then reformat the disk and apply a clean system using either „Install (UFS)“ or „Install (ZFS)“.

You can also upgrade via console / SSH by using option 12 from the menu by typing „23.1“ when prompted.

Make sure to read the migration notes and adjust for possible minor breaking changes.

Please backup your configuration, preview the new version via live image or in a virtual machine. Create snapshots. If all else fails, report back in the forums for assistance.

Hat jemand vor, zu Reinstallieren, statt upzugraden?

VG, Tobias

Hallo Tobias,
ein schrittweise Update über 22.7.x zu 23.1 via OPNsense Konsole war hier erfolgreich. Allerdings waren auch keine besonderen Plugins etc. installiert.
VG
Chris

Ich hatte das gleiche Upgrade Problem mit os-freeradius.

habe es dann deinstalliert, dann das Update gemacht und wieder installiert.

Bin dann auf 23.1 jetzt habe ich aber folgendes Problem:

Diese zwei Module sind misconfigured.

os-dyndns und os-web-proxy-sso.

Wie kann ich das wieder reparieren?

LG Pascal

Hallo,

korrigiert mich wenn ich falsch liege aber ich glaube os-dyndns wurde durch os-ddclient abgelöst oder?

Grüße
Michael

ist auch bei mir schon länger so. Vermutlich nutzen wir beides nicht (dyndns: stimmt, web-proxy-sso: nicht das ich wüsste), daher war mir das bisher egal.
Eine klare Lösung wäre aber gut.
VG, Tobias

Also hat web-proxy-sso nicht mit dem single sine one vom proxy zu tun damit die PCs sich über die Domäne am Internetproxy anmelden?

Wäre nur schlecht wenn das irgendwann nicht mehr richtig funktioniert :wink:

Ja, das ist meine Vermutung. Bei mir kommt jeder PC einfach ins Internet (noproxy). Um so eine Einschränkung mach ich mir schon lange (eigentilch noch nie) keinen Kopf mehr.

Aber da das vielleicht die meisten noch nutzen, wäre da eine Klärung gut.

Hallo. Zum Glück ist es auf der OPNSense -nach allem, was ich gesehen habe- so geregelt, dass Konfigurationsdateien erhalten bleiben. Wenn also beim Upgrade ein Paket entfernt wird, das man anschließend selbst zurückholen muss, sind die Einstellungen weiterhin vorhanden! (Ich hatte diesen Effekt bereits bei os-haproxy bemerkt, das wir als reverse proxy auf der OPNSense verwenden.)

Habe jetzt auch auf 23.1.7_3 upgedated.

os-dyndns hab ich deinstalliert.

ob-web-proxy-sso deinstalliert und neu installiert. Wir brauchen es ja nicht, daher ging das.

Hallo zusammen,

ich hab gerade auf die 23.7 upgedatet und es scheint so weit alles zu funktionieren. Wir verwenden aber auch keine „specials“.

Viele Grüße,
Jochen

1 „Gefällt mir“

Kann das jemand definitiv beantworten? Ich habe den Verdacht, dass ein unregelmäßiges Auftauchen der Proxy-Authentifizierungs-Aufforderung im Browser bei uns damit zu tun hat.

Steht bei dir immer noch missconfigured?

Ich habe jetzt die neusten OPNsense Udpates eingespielt und jetzt ist missconfigured weg.

Lg Pascal

Das haben wir auch und ich konnte bisher noch keine Regelmäßigkeit herausfinden. Könnte es mit wechselnder Nutzung des Windows und Linux Clients zu tun haben?

Viele Grüße,
Jochen

Nein. Wir haben nur Linux Clients, bis auf eine Handvoll speziell konfigurierter Windows-Geräte. Denkst Du, dass die alles durcheinanderbringen könnten?
@Supergamer: Das funktionierte dann beim Update automatisch? Bei welcher Version bist Du denn?

LG aus Berlin

um mein Wiki-Edit nach oben zu pushen: Update auf 23.7.x ging irgendwann problemlos (bereits im August gemeldet von Jochen).
Jetzt ist 23.7.9 aktuell und läuft flüssig.

Update auf 23.7.11 und 23.7.12 läuft flüssig. beide auch ohne reboot.

Hallo Tobias,

besteht das Problem mit dem linuxmuster-Setup noch? → Hilfe beim ersten Setup - #13 von Frank84

VG,
Frank