Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration

    Scheduled Pinned Locked Moved Deutsch
    27 Posts 11 Posters 4.5k Views 8 Watching
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • bingo600B Offline
      bingo600 @JeGr
      last edited by

      @jegr said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

      RAMdisk ist immer UFS, das ist ein Anzeige"fehler" bzw. liegt an der Ramdisk. Spielt ja auch keine Rolle.

      He..He

      From the new Rel. Note.
      https://www.netgate.com/blog/pfsense-plus-software-version-22.01-and-ce-2.6.0-are-now-available

      RAM disks have been converted to tmpfs

      If you find my answer useful - Please give the post a 👍 - "thumbs up"

      pfSense+ 23.05.1 (ZFS)

      QOTOM-Q355G4 Quad Lan.
      CPU  : Core i5 5250U, Ram : 8GB Kingston DDR3LV 1600
      LAN  : 4 x Intel 211, Disk  : 240G SAMSUNG MZ7L3240HCHQ SSD

      JeGrJ 1 Reply Last reply Reply Quote 1
      • JeGrJ Offline
        JeGr LAYER 8 Moderator @bingo600
        last edited by

        @bingo600 Jup that's why I said error in "quotes" as it's originally tmpfs but simply a display error. I saw the commit when the ZFS changes dropped :)

        Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

        If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

        1 Reply Last reply Reply Quote 2
        • B Offline
          Beerman @JeGr
          last edited by

          ... ein paar "blöde" Fragen zu pfsense plus.

          • Was sind die Vorteile von pfsense plus zu pfsense CE? Gibt es (schon) Unterschiede bei den Features?
          • Ich vermute man braucht fĂŒr jede Instanz eine Key? (Speziell jetzt Home/Lab). Ist die Anzahl, welche man bekommen kann, irgendwie begrenzt? (HĂ€tte mom. 3, bzw. 2 sind im HA)
          • Gibt es irgendwelche BeschrĂ€nkungen bei Home/Lab? Bzw. ist bekannt, ob in der Richtung irgendwas geplant ist?
          • Die Zusatzpakete sind die gleichen? PfblockerNG usw.?
          • Migration von CE nach Plus generell zu empfehlen? Gibt es schon Erfhrung ob das Upagrade von CE nach Plus problemlos funktioniert (via GUI)?

          Danke! :)

          (2.6 Release lÀuft bei mir bisher völlig problemlos, hatte auch schon die 2.6-RC installiert und hatte nur ein Issue mit pfblockerNG. Dazu gibt es aber schon ein FIX, bzw. wird bestimmt bald eine Version geben)

          Bob.DigB JeGrJ 2 Replies Last reply Reply Quote 0
          • Bob.DigB Offline
            Bob.Dig LAYER 8 @Beerman
            last edited by

            @beerman said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

            ... ein paar "blöde" Fragen zu pfsense plus.

            • Was sind die Vorteile von pfsense plus zu pfsense CE? Gibt es (schon) Unterschiede bei den Features?

            Wie ich oben schon schrieb, es gibt einen OpenVPN Client Importer, der nachzuinstallieren ist. Der ist auch ganz nett, aber Outbound NAT muss man, sofern gewĂŒnscht, leider noch selbst einrichten. Ich denke in Zukunft wird aber das meiste an neuen Features in der Plus landen.

            1 Reply Last reply Reply Quote 0
            • N Offline
              NOCling
              last edited by

              Hier lÀuft die + ja schon auf den beiden Appliances.
              Heute habe ich dann fĂŒr die Test VM eine Lab Version geordert. Kam innerhalb von Sekunden, Key rein, registriert und schon konnte ich das Upgrade 2.6 auf 22.01 starten.
              Das lÀuft.

              Netgate 6100 & Netgate 2100

              1 Reply Last reply Reply Quote 0
              • M Offline
                mrsunfire
                last edited by

                Wenn man jetzt anfĂ€ngt die Plus und die Normale Version so zu unterscheiden, ist das genau der falsche Weg. FĂŒr mich absolut unverstĂ€ndlich. Service, Support, kommerzielle Nutzung in der Plus, ok. Aber Feature sollten dort bleiben wo sie waren und was pfSense zu dem gemacht hat was es heute ist.

                Netgate 6100 MAX

                1 Reply Last reply Reply Quote 0
                • bingo600B Offline
                  bingo600
                  last edited by

                  I guess Plus will have more features , going forward.

                  Ie. See here
                  https://forum.netgate.com/topic/169833/can-pfsense-utilize-client-certs-for-authentication-with-ldap-server

                  If you find my answer useful - Please give the post a 👍 - "thumbs up"

                  pfSense+ 23.05.1 (ZFS)

                  QOTOM-Q355G4 Quad Lan.
                  CPU  : Core i5 5250U, Ram : 8GB Kingston DDR3LV 1600
                  LAN  : 4 x Intel 211, Disk  : 240G SAMSUNG MZ7L3240HCHQ SSD

                  1 Reply Last reply Reply Quote 0
                  • nonickN Offline
                    nonick
                    last edited by nonick

                    Außer das man sich fĂŒr die pfSense+ (Home or Lab) Version registrieren muss, macht es eigentlich keinen Sinn bei der 2.6 CE Version zu bleiben.

                    Seht ihr das auch so? Gibt es sonst irgendwelche Nachteile?

                    Netgate 6100

                    1 Reply Last reply Reply Quote 0
                    • JeGrJ Offline
                      JeGr LAYER 8 Moderator @Beerman
                      last edited by

                      @beerman said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                      Was sind die Vorteile von pfsense plus zu pfsense CE? Gibt es (schon) Unterschiede bei den Features?

                      Aktuell recht wenig außer ein paar vereinzelten Packages die wenig Mehrwert bringen wenn man die Technik halbwegs beherrscht. Ansonsten können sie hilfreich sein um IPsec oder OpenVPN Verbindungen einzurichten. Sonst gibt es noch keinen wirklichen Punkt außer dem rapideren Updatezyklus. Ob der gut oder schlecht ist, muss man fĂŒr sich sehen. Wir hatten jetzt auch keinen großen Mehrwert ob Plus mit 21.02, 21.05 und dann der geskippten 21.09 bis zur 2.6 jetzt.

                      @beerman said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                      Ich vermute man braucht fĂŒr jede Instanz eine Key? (Speziell jetzt Home/Lab). Ist die Anzahl, welche man bekommen kann, irgendwie begrenzt? (HĂ€tte mom. 3, bzw. 2 sind im HA)

                      Da die Tokenvergabe an der Netgate ID (Hash) hÀngt der Instanz, ja.

                      @beerman said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                      Gibt es irgendwelche BeschrÀnkungen bei Home/Lab? Bzw. ist bekannt, ob in der Richtung irgendwas geplant ist?

                      Inwiefern BeschrĂ€nkung? Features? Nein da ist nichts geplant und wurde im Vorfeld auch so kommuniziert, dass es keine geben soll. Ist BTW das gleiche Prozedere/Vorgehen wie bei ihrem anderen Produkt TNSR ebenfalls. Home/Lab erhalten nach Registrierung ein Token und können es dann frei einsetzen. Einziges Hindernis bei TNSR war/ist, dass die Version keine inplace Updates macht, man daher eine neue Version quasi "neu installieren" muss. WĂŒrde in dem Fall aber bei pfSense keinen Sinn machen, da mit config.xml selbst eine Neuinstallation mit Config Recovery ein Upgrade wĂ€re.

                      @beerman said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                      Die Zusatzpakete sind die gleichen? PfblockerNG usw.?

                      siehe oben, es sind aktuell alles die selben Pakete.

                      @beerman said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                      Migration von CE nach Plus generell zu empfehlen? Gibt es schon Erfhrung ob das Upagrade von CE nach Plus problemlos funktioniert (via GUI)?

                      Dazu kann ich noch nichts sagen, aber einige haben das wohl schon problemlos durchgespielt.

                      @mrsunfire said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                      Wenn man jetzt anfĂ€ngt die Plus und die Normale Version so zu unterscheiden, ist das genau der falsche Weg. FĂŒr mich absolut unverstĂ€ndlich. Service, Support, kommerzielle Nutzung in der Plus, ok. Aber Feature sollten dort bleiben wo sie waren und was pfSense zu dem gemacht hat was es heute ist.

                      Dann hast du aber ein Jahr lang die News gut ĂŒbersprungen, oder? Es wurde mit EinfĂŒhrung der Plus ja ganz klar definiert, dass die Plus dann den Rapid-Development Tree bekommen wird weil man sich dort primĂ€r um die eigene Hardware kĂŒmmert und die CE dann Ă€hnlich wie jetzt auch updaten möchte. Dass die Plus zusĂ€tzliche Features gerade fĂŒr Enterprise bekommen soll, wenn sie dafĂŒr ne Lizenz verlangen ist nun auch nichts Verwerfliches. Das machen andere wie Proxmox, RedHat und Co genauso.

                      NatĂŒrlich kann und darf man jetzt skeptisch sein wie die Versionen dauerhaft dann laufen werden, aber das muss sich eben jetzt zeigen. Im Gegensatz zum Urpsrungsplan ist da alles schon mind. 6 Monate verschoben (es war 2.6/das Update mal fĂŒr 21.09 geplant) und jetzt muss man sehen wo die Reise hingeht.
                      Allerdings trotz aller Unkenrufe muss man auch sagen, dass bis - Stand heute - das Ganze eher aktuell dazu gefĂŒhrt hat, dass es in einem Jahr bereits mehr Updates gab als in 2 Jahren davor. Trotz Plus mit 3 Updates, gab es ebenfalls nach 2.5.0 die .1 und .2 fĂŒr Bugfixes und nun bereits knapp ein Jahr spĂ€ter die 2.6. Zwar ohne "riesige" neue Features, aber das verwundert jetzt bei der Geschwindigkeit auch nicht. Und der 2.7 Branch ist ebenfalls schon am Laufen. Vom bisherigen Standpunkt gemessen an den Updates ist das also momentan fĂŒr keine der beiden Versionen wirklich schlecht.

                      Wie es dann weitergeht muss die Zeit und wie es mit Bugfixes & Features weiter geht.

                      Cheers

                      Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                      If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                      1 Reply Last reply Reply Quote 0
                      • Bob.DigB Offline
                        Bob.Dig LAYER 8
                        last edited by Bob.Dig

                        Hmm, bei mir macht meine Upgrade-Installation auf Hyper-V gerade Probleme, wenn ich bei mir auf eine SMB-Freigabe in einem anderen VLAN zugreifen will.

                        Da allerdings auch mein Switch erst letztens ein Update bekommen hatte und letzte Woche Patchday war, bin ich mir nicht ganz so sicher. Werde wohl ein Backup zurĂŒck spielen mĂŒssen. 😱

                        Veeam Backup zurĂŒck gespielt und es lĂ€uft wieder, wie es soll. Keine Ahnung, ob das nun was Hyper-V spezifisches ist.

                        1 Reply Last reply Reply Quote 0
                        • G Offline
                          Gladius @JeGr
                          last edited by

                          @jegr said in Heads-Up: Update-Pfad einstellen / 2.6 Release / Plus Migration:

                          Wenn du 2.6 installierst - und ggf. erst nĂ€chste oder ĂŒbernĂ€chste Woche um es etwas sacken zu lassen - dann wĂ€re es keine schlechte Idee ne Upgrade Installation zu machen. Also USB holen, von Stick booten, Config Recovery auslösen, Installation mit Auto ZFS und nach Neubooten (hoffentlich) Spaß haben.

                          Test- und Notfallsystem

                          pfSense 2.6 CE habe ich zu Testzwecken mal auf einer APU1 installiert. Bin so vorgegangen wie oben beschrieben. Das neue Layout fĂŒr ZFS wird angelegt.
                          Die Pakete HAProxy und pfBlockerNG laufen. Mehr brauche ich nicht.
                          Die OpenVPN Tunnel funktionieren.

                          Mit der Installation auf der regulĂ€ren Hardware warte ich noch ein paar Tage. Werde auch dort kein Update aus der GUI oder der Shell ausfĂŒhren, sondern wie mit der APU1 verfahren.

                          DTAG (VDSL100) / Speedport Entry2 (Modem) / Jetway NF792i-3160 / Version 2.8.0-RELEASE (amd64)

                          JeGrJ 1 Reply Last reply Reply Quote 0
                          • JeGrJ Offline
                            JeGr LAYER 8 Moderator @Gladius
                            last edited by

                            @gladius Ich mache die Updates meist direkt auf Console oder via SSH und bei grĂ¶ĂŸeren SprĂŒngen per Installation. Nur ĂŒber Browser eigentlich kaum noch.

                            Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                            If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                            1 Reply Last reply Reply Quote 0
                            • the otherT Offline
                              the other
                              last edited by

                              Moinsen,
                              so. Update via Neuinstallation und conifg.xml einspielen hat gut funktioniert. Im Nachgang mussten:

                              • die Paketquellen angepasst werden, um verfĂŒgbare Pakete anzeigen zu lassen
                              • die Listen fĂŒr pfblockerNG_dev neu eingelesen werden
                              • FreeRadius musste neuinstalliert werden, danach erfolgte das Starten desselben via console, da via GUI kein Start erfolgte (merhfach versucht, keine Ahnung warum, lĂ€uft jetzt aber)...die KOnfiguration blieb dabei aber erhalten
                              • alle bis auf eine Firewallregel wurden aus der config.xml ĂŒbernommen, lediglich das Erlauben von DNS Anfragen fĂŒr unbound musste neu angelegt werden.

                              Alles andere funktionierte sofort ohne weiteres Zutun.
                              Bisher lÀuft es seit 16 Stunden problemlos durch, alle Aliase, IPv4 und v6 Einstellungen am Start, openVPN problemlos.
                              Danke fĂŒr die Arbeit...
                              :)

                              GrĂŒĂŸle
                              the other

                              the other

                              pure amateur home user, no business or professional background
                              please excuse poor english skills and typpoz :)

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post
                              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.