• OPNsense 26.1: När brandväggen blir smartare än någonsin

    OPNsense 26.1 ”Witty Woodpecker” gör den öppna brandväggsplattformen både smartare och mer lättöverskådlig. Med integrerad hotinformation, automatisk upptäckt av enheter i nätet och tydligare realtidsloggar får administratörer bättre kontroll över både trafik och risker – samtidigt som systemet moderniseras under huven för starkare säkerhet och enklare drift.

    Brandväggar har länge varit nätverkens osynliga väktare – tysta, effektiva och ofta ganska svårbegripliga. Med den nya versionen OPNsense 26.1 “Witty Woodpecker” tar den öppna brandväggsplattformen ett stort kliv bort från det passiva skyddet och närmare något som liknar ett aktivt, tänkande säkerhetssystem.

    OPNsense är ett öppen källkod-projekt baserat på FreeBSD, använt både i hemnät, företag och större organisationer. I den här versionen ligger fokus tydligt på tre saker: säkerhet, synlighet och enkel vardag för administratörer.

    Se vad som händer – i realtid

    En av de mest påtagliga förbättringarna märks direkt i gränssnittet. Den live-uppdaterade brandväggsloggen har fått ett rejält lyft och visar nu tydligare varför trafik tillåts eller blockeras – i realtid.

    För den som någon gång stirrat på kryptiska loggrader klockan 02.00 är detta mer än kosmetik: det betyder snabbare felsökning och färre gissningar.

    Även reglerna i brandväggen har fått en ny, renare design. Det är nu enklare att skapa, förstå och granska regler – något som minskar risken för misstag i komplexa nätverk.

    Hotinformation direkt i brandväggen

    En av de mest spännande nyheterna är stödet för hotunderrättelser, så kallad threat intelligence. Via ett tillägg (plugin) kan OPNsense nu använda Q-Feeds, en kuraterad ström av information om kända hot:

    • skadliga IP-adresser
    • farliga domäner
    • indikatorer på pågående attacker

    Systemet uppdateras automatiskt och gör det möjligt att blockera nya hot i samma ögonblick som de upptäcks globalt – utan att ge upp lokal kontroll eller insyn i vad som faktiskt blockeras.

    Det här är ett tydligt steg bort från den gamla modellen där brandväggen bara reagerar efter att något gått fel.


    Vilka prylar finns egentligen i ditt nätverk?

    I takt med att hem och företag fylls av allt från mobiler till IoT-prylar blir överblicken sämre. Därför introducerar OPNsense 26.1 en ny funktion: Host Discovery.

    Den gör precis vad namnet antyder – upptäcker automatiskt alla aktiva enheter i nätverket och presenterar dem i en samlad vy. Resultatet:

    • bättre koll på tillgångar
    • snabbare felsökning
    • enklare upptäckt av okända eller obehöriga enheter

    Tillsammans med hotinformationen gör detta OPNsense till ett system som inte bara skyddar gränsen, utan också förstår vad som händer innanför den.

    Modernare motor under huven

    Bakom kulisserna har mycket hänt. Flera nätverkskomponenter, som Router Advertisement och gränssnittshantering, har flyttats till ett modernare MVC-ramverk. IPv6-stödet har förbättrats, bland annat genom smartare standardinställningar via dnsmasq.

    Även säkerhetsfunktionerna har vässats:

    • Intrusion Detection/Prevention har fått en mer strukturerad konfiguration
    • Ett nytt läge för inline-inspektion möjliggör djupare analys av trafiken
    • DNS-tjänsten Unbound kan nu använda flera blocklistor även i Community-versionen

    Allt detta gör plattformen både mer robust och lättare att automatisera.

    Öppen källkod, byggd tillsammans

    Precis som tidigare är OPNsense 26.1 utvecklad i nära samarbete med sitt användarsamhälle. Funktionerna har testats brett innan lansering och riktar sig lika mycket till hemmalabb och entusiaster som till professionella miljöer.

    Resultatet är en brandvägg som inte bara blockerar paket – utan ger insikt, sammanhang och kontroll.

    Kort sagt

    Med Witty Woodpecker visar OPNsense hur modern nätverkssäkerhet kan se ut:
    öppen, begriplig, intelligent och aktiv.

    OPNsense 26.1 finns tillgänglig nu för uppgradering eller nedladdning via projektets webbplats, tillsammans med fullständig dokumentation och ändringslogg.

    Ladda hem

    FAKTA: OPNsense 26.1 “Witty Woodpecker”
    • Fokus: bättre säkerhet, synlighet och enklare drift
    • Threat intelligence: Q-Feeds via plugin (IoC/IP/domäner uppdateras automatiskt)
    • Host Discovery: hittar aktiva enheter i nätet och ger en samlad vy
    • Brandvägg: tydligare live-logg och omgjort gränssnitt för regler
    • API: utökat stöd för bl.a. Source NAT-taggar och DNAT/port forward
    • IDS/IPS: ny conf.d-struktur + nytt inline-inspektionsläge
    • DNS/DHCP: Unbound med flera blocklistor (CE), Kea bättre prefix delegation
    • IPv6: moderniserad hantering och förbättrade standarder via dnsmasq
    Tips: kombinera Host Discovery + Q-Feeds för både överblick och snabbare blockering av nya hot.
  • IPFire 2.29 Core Update 199 – öppen källkod möter framtidens nätverk

    IPFire 2.29 Core Update 199 tar den öppna brandväggsdistributionen in i nästa generation nätverk med stöd för Wi-Fi 7 och Wi-Fi 6, smartare automatisering av trådlösa funktioner och bättre insyn i komplexa miljöer via LLDP och CDP. Tillsammans med en uppdaterad Linux-kärna, förbättrat intrångsskydd och ett mer robust OpenVPN-stöd är detta en release som stärker både prestanda, säkerhet och driftsäkerhet för allt från hemmalabb till större organisationer.

    Utvecklingen av datanät går snabbt, och kraven på säkerhet, prestanda och flexibilitet ökar i samma takt. Med IPFire 2.29 Core Update 199 visar IPFire-projektet hur ett öppet och community-drivet system kan ligga i teknisk framkant. Uppdateringen introducerar stöd för Wi-Fi 7 och Wi-Fi 6, förbättrad nätverksidentifiering och en rad viktiga förbättringar inom säkerhet och stabilitet.

    Trots att webbgränssnittet till stora delar ser ut som tidigare, har omfattande förändringar skett i bakgrunden. Resultatet är ett snabbare, mer intelligent och mer framtidssäkert system för både små och stora nätverk.

    Wi-Fi 7 och Wi-Fi 6 – ett nytt kapitel för trådlösa nät

    En av de mest betydelsefulla nyheterna är det fulla stödet för moderna trådlösa standarder. Wi-Fi 6 och Wi-Fi 7 gör det möjligt att nå avsevärt högre hastigheter, lägre latens och bättre effektivitet i miljöer med många uppkopplade enheter.

    IPFire kan nu automatiskt identifiera vilka funktioner den underliggande hårdvaran stöder och aktivera dem utan manuell finjustering. Det förenklar installationen samtidigt som nätverket blir både stabilare och snabbare. Med bredare kanaler kan den teoretiska överföringshastigheten nå nivåer som för bara några år sedan var otänkbara i trådlösa nät.

    Säkerheten har också stärkts. SSID-skydd är aktiverat som standard, autentisering kan använda starkare kryptografiska algoritmer och skydd mot manipulerade styrsignaler i nätet hanteras automatiskt när hårdvaran klarar det.

    Smartare användning av etern

    I moderna nät där de flesta klienter är snabba och uppdaterade kan gammal nätverkstrafik bli en flaskhals. Därför omvandlar IPFire nu multicast-trafik till unicast som standard. Det minskar onödig belastning på det trådlösa mediet och ger mer sändningstid till faktisk datatrafik.

    Systemet kan även utföra radardetektering i bakgrunden på kompatibel hårdvara, vilket är särskilt viktigt på frekvensband som delas med andra samhällskritiska system.

    När brandväggen förstår sin omgivning

    Med inbyggt stöd för Link-Local Discovery Protocol och Cisco Discovery Protocol kan IPFire identifiera vilka nätverksenheter den är direkt ansluten till och vilka switchportar som används. I större nätverk, där dokumentation ofta är bristfällig eller inaktuell, ger detta en tydligare bild av den faktiska infrastrukturen.

    Denna typ av nätverksinsyn är värdefull för övervakning, felsökning och planering, och gör IPFire mer användbar i professionella miljöer.

    Förstärkt intrångsskydd och stabilare VPN

    Intrusion Prevention Systemet har uppdaterats med en ny version av Suricata, vilket förbättrar förmågan att upptäcka och hantera attacker. Rapporteringen har blivit mer tillförlitlig, och schemaläggningen har justerats för att bättre passa verksamheter som vill ha överblick tidigt på arbetsdagen.

    OpenVPN-stödet har samtidigt förbättrats för mer komplexa nätmiljöer. Det är nu möjligt att distribuera flera DNS- och WINS-servrar till klienter, och hanteringen av anslutningar i nät med flera gränssnitt har blivit mer robust.

    En modernare och stabilare grund

    IPFire bygger nu på en uppdaterad Linux-kärna som ger både säkerhetsfixar och prestandaförbättringar. Ett stort antal centrala systembibliotek och verktyg har uppdaterats, vilket stärker plattformens långsiktiga hållbarhet.

    Bakom kulisserna har även viktiga systemkomponenter moderniserats. Detta lägger grunden för framtida funktioner och gör IPFire bättre rustat för kommande krav.

    Öppen källkod kräver långsiktigt stöd

    Även om IPFire är fri programvara, kräver utvecklingen av avancerade funktioner som Wi-Fi 7-stöd, nätverksanalys och säkerhetsuppdateringar både tid och resurser. Projektet är därför beroende av stöd från organisationer och användare som har nytta av systemet i sin verksamhet.

    IPFire 2.29 Core Update 199 visar tydligt vad som är möjligt när teknisk kompetens, långsiktig vision och öppen källkod möts. Det är inte bara en uppdatering, utan ett steg mot nästa generation av säkra och högpresterande nätverk.

    https://www.ipfire.org

    FAKTA: IPFire 2.29 Core Update 199
    Release: IPFire 2.29 Core Update 199
    Fokus: Wi-Fi 7/Wi-Fi 6, LLDP/CDP, säkerhet & prestanda
    
    Trådlöst:
    - Stöd för 802.11be (Wi-Fi 7) och 802.11ax (Wi-Fi 6)
    - Välj Wi-Fi-läge: IPFire optimerar resterande automatiskt
    - SSID Protection aktiverat som standard
    - Multicast → unicast som standard (mer airtime för moderna klienter)
    - Radardetektering i bakgrunden (om hårdvaran stöder)
    
    Nätverksinsyn:
    - LLDP + CDPv2 i Web UI (Services → LLDP)
    - Identifierar anslutna nätverksenheter och switchportar
    
    Säkerhet & drift:
    - IPS: Suricata uppdaterad till 8.0.2
    - IPS-rapporter skickas alltid kl 01:00
    - OpenVPN: flera DNS/WINS-servrar kan pushas till klienter
    - Kärna: Linux 6.12.58 (stabilitet/säkerhet)
  • IPFire 2.29 Core Update 198: En ny era för nätverkssäkerhet med smartare intrångsskydd

    Den öppna brandväggsdistributionen IPFire får ett rejält lyft i den nya versionen 2.29 Core Update 198. Uppdateringen introducerar ett kraftigt förbättrat intrångsskyddssystem baserat på Suricata 8, som nu kan skicka realtidsrapporter via e-post och generera automatiska PDF-sammanställningar av nätverkshot. Samtidigt uppdateras verktygskedjan och ett stort antal paket, medan både GRUB och Intel-mikrokoden får viktiga säkerhetsfixar mot nyligen upptäckta sårbarheter.

    Den öppna Linux-baserade brandväggen IPFire har just fått en stor uppdatering – och det handlar inte bara om vanliga säkerhetsfixar. Med IPFire 2.29 Core Update 198 introduceras en rad tekniska förbättringar som gör brandväggen både smartare, snabbare och mer transparent. Den största nyheten? Ett helt omarbetat Intrusion Prevention System (IPS) som nu kan rapportera intrång i realtid – direkt till din e-post.

    Intrångsskydd som verkligen rapporterar tillbaka

    Intrångsskyddet i IPFire bygger på det kraftfulla analysverktyget Suricata, som nu uppdaterats till version 8.0.1. Det innebär inte bara bättre prestanda och noggrannare analys av nätverkstrafik, utan också helt nya rapporteringsmöjligheter.

    IPFire-utvecklaren Michael Tremer beskriver uppdateringen som “en spelväxlare för alla som förlitar sig på sin brandvägg för att hålla nätverket säkert”. Det nya systemet kan nämligen:

    • Skicka omedelbara e-postaviseringar när något misstänkt händer – så du vet direkt om en attack pågår, även om du inte är inloggad i webbgränssnittet.
    • Generera PDF-rapporter varje dag, vecka eller månad – med en översikt över alla larm i ett snyggt, lättläst format.
    • Spara loggar externt genom att skicka dem till en separat syslog-server, vilket gör att bevis för intrång finns kvar även om själva brandväggen manipuleras.

    Det här gör att administratörer inte längre behöver gräva i råa loggfiler för att förstå vad som hänt. Istället får de en tydlig och automatisk rapportering – en slags digital revisionskedja som går att lita på.

    Suricata 8: snabbare, stabilare och smartare

    Den nya Suricata-versionen innebär också flera tekniska förbättringar “under huven”. Systemet kan nu cacha kompilerade regler, vilket gör att IPS startar nästan omedelbart. Minneshanteringen har förbättrats för ökad stabilitet, och stödet för olika internetprotokoll har utökats till bland annat:

    • DNS-over-HTTP/2
    • Multicast DNS
    • LDAP och POP3
    • SIP-trafik över TCP
    • WebSocket

    För användare av ARM-baserade system, till exempel Raspberry Pi, har Suricata fått en extra prestandaskjuts tack vare den nya Vectorscan-biblioteket, som utnyttjar moderna processorinstruktioner för snabbare mönsterigenkänning.


    Större verktyg, uppdaterade byggblock

    Utöver IPS-förbättringarna har IPFire 2.29 Core Update 198 uppdaterat hela sin verktygskedja – den del av systemet som ansvarar för att kompilera och länka programvaran.
    Den nya versionen bygger på:

    • GCC 15.2.0 (GNU Compiler Collection)
    • Binutils 2.42
    • glibc 2.42

    Dessa komponenter förbättrar systemets stabilitet, kompileringshastighet och säkerhet. Dessutom har en imponerande lista med program och bibliotek uppdaterats – från BIND 9.20.13 till curl 8.16.0, SQLite 3.5.4, Ruby 3.4.5, sudo 1.9.17p2 och nano 8.6. Även populära tillägg som Samba 4.22.4, Git 2.51.0, nginx 1.29.1, Nmap 7.98 och Postfix 3.10.4 har fått nya versioner.

    Säkerhetsfixar i alla led

    IPFire 2.29 Core Update 198 handlar inte bara om funktioner – utan även om att täppa till säkerhetshål.
    Bland annat har:

    • GRUB-bootloadern patchats mot flera sårbarheter,
    • Intel-mikrokoden uppdaterats för att stänga nyupptäckta CPU-brister,
    • och ett antal allvarliga sårbarheter i IPFire:s webbgränssnitt rättats till.

    De senare rapporterades ansvarsfullt av Alex Williams (Pellera Technologies) och Wade Sparks (VulnCheck), och har fått en serie CVE-nummer: CVE-2025-34301 till CVE-2025-34318. Dessa buggar kunde tidigare låta osäker webbinmatning påverka gränssnittet – ett typiskt exempel på hur små misstag i koden kan få stora säkerhetskonsekvenser.

    En uppdatering värd att installera

    IPFire 2.29 Core Update 198 finns nu att ladda ner som ISO- eller USB-avbild för både x86_64 och ARM64. Befintliga användare kan uppdatera direkt via systemets administrationsgränssnitt.

    Den här uppdateringen är mer än bara underhåll – det är ett rejält steg framåt för öppen källkod i säkerhetsvärlden. Med sitt nya rapporteringssystem, förbättrade prestanda och uppdaterade säkerhetskomponenter befäster IPFire sin plats som en av de mest pålitliga brandväggsdistributionerna för både hem och företag.

    Kort sagt

    IPFire 2.29 Core Update 198 gör inte bara nätverket säkrare – den gör det begripligt.
    Genom tydliga rapporter, realtidsaviseringar och bättre systemstöd för analys får administratörer äntligen det de länge efterfrågat: full insyn i vad som händer, när det händer.

    IPFire 2.29 – Core Update 198

    Huvudnytt
    • Stort lyft för IPS (Suricata 8.0.1) med bättre prestanda och stabilitet
    • Realtidsaviseringar via e-post + schemalagda PDF-rapporter
    • Logg-forward till extern syslog för säker spårbarhet
    Tekniskt
    • Cachning av kompilerade regler ⇒ snabbare uppstart
    • Förbättrad minneshantering
    • Utökat protokollstöd: DoH/2, mDNS, LDAP, POP3, SDP i SIP, SIP/TCP, WebSocket
    Toolchain
    • GCC 15.2.0 • Binutils 2.42 • glibc 2.42
    Säkerhet
    • GRUB patchad mot många sårbarheter
    • Ny Intel-mikrokod mot flera CPU-brister
    • Rättningar i webUI (CVE-2025-34301 … CVE-2025-34318)
    Några paket
    • BIND 9.20.13 • curl 8.16.0 • iproute2 6.16.0 • SQLite 3.5.4 • sudo 1.9.17p2 • nano 8.6
    Add-ons
    • Samba 4.22.4 • Git 2.51.0 • nginx 1.29.1 • Nmap 7.98 • Postfix 3.10.4 • HAProxy 3.2.4
    Hämta
    • ISO/USB för x86_64 och ARM64 (AArch64)
    • Befintliga installationer: uppdatera direkt i IPFire

    #IPS #Suricata8 #Säkerhet

Etikett: Firewall

  • OPNsense 26.1: När brandväggen blir smartare än någonsin

    OPNsense 26.1 ”Witty Woodpecker” gör den öppna brandväggsplattformen både smartare och mer lättöverskådlig. Med integrerad hotinformation, automatisk upptäckt av enheter i nätet och tydligare realtidsloggar får administratörer bättre kontroll över både trafik och risker – samtidigt som systemet moderniseras under huven för starkare säkerhet och enklare drift. Brandväggar har länge varit nätverkens osynliga väktare –…

  • IPFire 2.29 Core Update 199 – öppen källkod möter framtidens nätverk

    IPFire 2.29 Core Update 199 tar den öppna brandväggsdistributionen in i nästa generation nätverk med stöd för Wi-Fi 7 och Wi-Fi 6, smartare automatisering av trådlösa funktioner och bättre insyn i komplexa miljöer via LLDP och CDP. Tillsammans med en uppdaterad Linux-kärna, förbättrat intrångsskydd och ett mer robust OpenVPN-stöd är detta en release som stärker…

  • IPFire 2.29 Core Update 198: En ny era för nätverkssäkerhet med smartare intrångsskydd

    Den öppna brandväggsdistributionen IPFire får ett rejält lyft i den nya versionen 2.29 Core Update 198. Uppdateringen introducerar ett kraftigt förbättrat intrångsskyddssystem baserat på Suricata 8, som nu kan skicka realtidsrapporter via e-post och generera automatiska PDF-sammanställningar av nätverkshot. Samtidigt uppdateras verktygskedjan och ett stort antal paket, medan både GRUB och Intel-mikrokoden får viktiga säkerhetsfixar…