OPNSense Update (Erfahrungen)

Hallo. Zum Glück ist es auf der OPNSense -nach allem, was ich gesehen habe- so geregelt, dass Konfigurationsdateien erhalten bleiben. Wenn also beim Upgrade ein Paket entfernt wird, das man anschließend selbst zurückholen muss, sind die Einstellungen weiterhin vorhanden! (Ich hatte diesen Effekt bereits bei os-haproxy bemerkt, das wir als reverse proxy auf der OPNSense verwenden.)

Habe jetzt auch auf 23.1.7_3 upgedated.

os-dyndns hab ich deinstalliert.

ob-web-proxy-sso deinstalliert und neu installiert. Wir brauchen es ja nicht, daher ging das.

Hallo zusammen,

ich hab gerade auf die 23.7 upgedatet und es scheint so weit alles zu funktionieren. Wir verwenden aber auch keine „specials“.

Viele Grüße,
Jochen

1 „Gefällt mir“

Kann das jemand definitiv beantworten? Ich habe den Verdacht, dass ein unregelmäßiges Auftauchen der Proxy-Authentifizierungs-Aufforderung im Browser bei uns damit zu tun hat.

Steht bei dir immer noch missconfigured?

Ich habe jetzt die neusten OPNsense Udpates eingespielt und jetzt ist missconfigured weg.

Lg Pascal

Das haben wir auch und ich konnte bisher noch keine Regelmäßigkeit herausfinden. Könnte es mit wechselnder Nutzung des Windows und Linux Clients zu tun haben?

Viele Grüße,
Jochen

Nein. Wir haben nur Linux Clients, bis auf eine Handvoll speziell konfigurierter Windows-Geräte. Denkst Du, dass die alles durcheinanderbringen könnten?
@Supergamer: Das funktionierte dann beim Update automatisch? Bei welcher Version bist Du denn?

LG aus Berlin

um mein Wiki-Edit nach oben zu pushen: Update auf 23.7.x ging irgendwann problemlos (bereits im August gemeldet von Jochen).
Jetzt ist 23.7.9 aktuell und läuft flüssig.

Update auf 23.7.11 und 23.7.12 läuft flüssig. beide auch ohne reboot.

Hallo Tobias,

besteht das Problem mit dem linuxmuster-Setup noch? → Hilfe beim ersten Setup - #13 von Frank84

VG,
Frank

Hi Frank, hatte ich nicht auf dem Schirm. Das gehört hier sicher hin: Die Warnung vor neueren OpnSense-Versionen wenn man neu installiert.
Wenn ich den Thread richtig lese, ist es möglich, dass es alle Versionen ab > 23.1, also z.B. die ganze 23.7-er Reihe betrifft, richtig? Ich ergänze das oben im Wiki.
Danke für den Hinweis!

Ja genau, wobei ich den aktuellesten Stand nicht kenne, ob daran gearbeitet wird/wurde.

Update auf 23.7.12_5.
Das Update auf 24.1 steht bereits an. Das ist ein Major Update mit vielen Änderungen „under the hood“. Hat das jemand bereits getestet?

VG, Tobias

RElevante Änderungen, die ich sehe:

  • plugins: os-firewall moved to core
  • plugins: os-squid 1.0 offers the removed web proxy core functionality
  • plugins: os-wireguard moved to core
  • plugins: os-wireguard-go was discontinued

Ich habe 24.1 heute getestet:

Achtung

bei mir war danach das Gateway weg und ich habe es manuell wieder konfiguriert.

System → Gateways → Configuration → GW_WAN konfigurieren und Apply nicht vergessen.

Sonst scheint erstmal alle Portforwards und routings in Ordnung zu sein.

EDIT: ich habe jetzt ein paar Monate später das Upgrade nochmal durchgeführt und keine Probleme gehabt, das GW_WAN zu „haben“. Hat ohne Probleme geupdatet.

VG, Tobias

Hab meine Home OPNsense und die Management OPNsense in der Schule erfolgreich auf 24.1 gebracht. Auch der Umzug des vorher konfigurierten Wireguard in den Core hat wunderbar geklappt. Die LMN-OPNsense hab ich noch nicht auf 24.1 upgegraded.

Viele Grüße,
Jochen

1 „Gefällt mir“

Hallo Zusammen!

Ich habe Anfang der Woche die OPNSense auf Version 24.1.1 gebracht:
Currently running OPNsense 24.1.1 at Sat Feb 17 17:58:33 CET 2024

Bisher habe ich keine negativen Erfahrungen gemacht und alles was ich getestet habe, hat funktioniert.

Gruß - Rainer

Hi.
Das Upgrade auf die 24.1 haben wir auch hinter uns.

Eine Sache ist uns aber dann doch aufgefallen: wenn man die OPNSense dazu verwendet, LE Zertifikate erstellen zu lassen, hat sich mit dem 24er Update der Pfad geändert, wo die Certs abgelegt werden! Muss man bedenken, wenn man (so wie wir) die Zertifikate vom v7-Server per scp von der Opnsense holen will…

Viele Grüße
Michael

Hallo,
beim Update von 23.7.12 auf 24.1 gab es bei mir zunächst eine Fehlermeldung.

…Error in upgrade script ‚20-unbound-duckdb.py‘ …

Die Lösung war recht schnell zu finden: https://forum.opnsense.org/index.php?topic=38430.0
Einfach vorher unter Berichterstattung → Einstellungen → "Unbound DNS reporting „Reset DNS data“ anklicken. Danach läuft das Update durch.

Viele Grüße
Michael

1 „Gefällt mir“

Ich habe gerade das Update auf OPNsense 24.1.6 durchgeführt – bisher alles ohne Probleme.

Eine sehr sinnvolle Neuerung ist jetzt an Bord:
→ VPN → WireGuard → Peer Generator
Damit kann man VPN-Zugänge über Wireguard sehr schnell erzeugen :+1:

2 „Gefällt mir“

Hallo.
Falls jemand auf der OPNSense den Dienst „Dynamisches DNS“
os-ddclient (installiert) 1.21_2 OPNsense Dynamic DNS client
zusammen mit freeDNS/afraid verwendet und sich wundert, dass der Dienst in den letzten Tagen nicht mehr richtig lief:

Die Einstellungen für den ddclient haben sich seit einem Update geändert.
Neue Einstellungen hier: I can't find instructions for freedns.afraid.org

Viele Grüße,
Michael