PfSense 2.4.0-RELEASE Now Available!



  • Вышел релиз 2.4.0.

    Только Х64.
    Русский язык - "из коробки".  :o. Перевод местами весьма кривоват.
    Список исправлений.
    https://redmine.pfsense.org/projects/pfsense/issues?fixed_version_id=25&set_filter=1&status_id=*

    Для желающих использовать ZFS  ;) - переустановка с подгрузкой конфига.

    UPD

    Обновил тестовую VM. При отсутствии трафика CPU загружен по показаниям дашбоард на 20-25% ,

    в Diagnostics-System Activity при этом

    
    CPU Activity
    
    last pid: 40814;  load averages:  0.97,  0.92,  0.76  up 0+00:22:55    15:52:11
    147 processes: 4 running, 94 sleeping, 49 waiting
    
    Mem: 55M Active, 47M Inact, 93M Wired, 34M Buf, 259M Free
    Swap: 1024M Total, 1024M Free
    
      PID USERNAME PRI NICE   SIZE    RES STATE    TIME    WCPU COMMAND
       11 root     155 ki31     0K    16K RUN     17:52  98.00% [idle]
        0 root     -16    -     0K   160K swapin   0:32   0.00% [kernel{swapper}]
      301 root      31    0   240M 42288K piperd   0:06   0.00% php-fpm: pool nginx (php-fpm)
      300 root      52    0   240M 42592K accept   0:05   0.00% php-fpm: pool nginx (php-fpm)
       12 root     -60    -     0K   784K WAIT     0:04   0.00% [intr{swi4: clock (0)}]
    28885 root      20    0 25404K  7148K kqread   0:03   0.00% nginx: worker process (nginx)
        4 root     -16    -     0K    32K -        0:02   0.00% [cam{scanner}]
    74162 root      20    0 62264K  5620K select   0:02   0.00% /usr/local/bin/vmtoolsd -c /usr/local/share/v
        0 root     -92    -     0K   160K -        0:02   0.00% [kernel{em0 taskq}]
       26 root      16    -     0K    16K syncer   0:01   0.00% [syncer]
    46587 root      52    0   238M 34020K accept   0:01   0.00% php-fpm: pool nginx (php-fpm)
    16701 root      20    0 10976K  2292K nanslp   0:01   0.00% [dpinger{dpinger}]
        8 root     -16    -     0K    16K pftm     0:00   0.00% [pf purge]
       12 root     -96    -     0K   784K WAIT     0:00   0.00% [intr{irq17: pcm0 mpt0}]
       12 root     -92    -     0K   784K WAIT     0:00   0.00% [intr{irq16: le0}]
        4 root     -16    -     0K    32K -        0:00   0.00% [cam{doneq0}]
    38004 root      52   20 13084K  2576K wait     0:00   0.00% /bin/sh /var/db/rrd/updaterrd.sh
    52240 root      20    0 10480K  2524K select   0:00   0.00% /usr/sbin/syslogd -s -c -c -l /var/dhcpd/var/
    
    


  • Сквиду с мультиваном работать не научили?



  • @artem:

    Сквиду с мультиваном работать не научили?

    Я не имею отношения к разработчикам и прокси не использую. Вот официальная инфа:

    pfSense software version 2.4.0 was a herculean effort! It is the culmination of 18 months of hard work by Netgate and community contributors, with over 290 items resolved. According to git, 671 files were changed with a total 1651680 lines added, and 185727 lines deleted. Most of those added lines are from translated strings for multiple language support!

    Список исправлений:

    https://redmine.pfsense.org/projects/pfsense/issues?fixed_version_id=25&set_filter=1&status_id=*&utm_campaign=Netgate%20Newsletter&utm_source=hs_email&utm_medium=email&utm_content=57302676&_hsenc=p2ANqtz-8BJ6LN1ZeTKoCyLTkOwl6Ylbx0ci1QidZ0GmeKV284DFMK7FcTkdginsOKluFMYbxv2tI_C8lfxF5Ki1v0sbCvFv_Zog&_hsmi=57302676



  • пока будем посмотреть только в виртуалке.
    обновляться наживую ссыкотно и стремно еще…



  • Для х64 какие то особенные требования!?



  • @ToXaNSK:

    Для х64 какие то особенные требования!?

    Нет.
    Только для 2.5 станет обязательной поддержка AES-NI.



  • Первые впечатления (установка на чистое железо не VM)

    Имеем две сетевухи + WIFI pci карту (совместимую с FreeBSD)
    При установке: когда доходим до выбора сетевых – WIFI pci карта не видна(в PF 2.3.X она была видна сразу)
    Устанавливаем пока WAN и LAN
    После установки и захода на Вэбморду необходимо в InterfacesInterface / Assignments зайти в Wireless и установить режим ее работы после этого она появится в    InterfacesInterface / Assignments и настраиваем ее как и раньше

    Вот только не понятно что будет при обновлении 2.3.4 (с WIFI PCI) до 2.4.0 ?

    ![Буфер обмена02.jpg](/public/imported_attachments/1/Буфер обмена02.jpg)
    ![Буфер обмена02.jpg_thumb](/public/imported_attachments/1/Буфер обмена02.jpg_thumb)



  • Доброе.
    Заработала ли ви-фи карта в режиме N ?



  • С одной стороны такое поведение логично, ведь неизвестно какой режим Wi-Fi (AP или WISP\клиент)  будет выбран а разработчики не захотели\не стали выносить меню выбора в первоначальную настройку интерфейсов.
    С другой стороны - прятать интерфейс от пользователя тоже не дело.



  • @werter:

    Доброе.
    Заработала ли ви-фи карта в режиме N ?

    Тут как повезет с железкой

    Допустим эта железка запустилась в N
    http://www.tp-link.ua/ru/products/details/TL-WN951N.html

    Она опозналась как

    ath0: <atheros 5416="">mem 0xff0e0000-0xff0effff irq 21 at device 0.0 on pci1
    ath0: [HT] enabling HT modes
    ath0: [HT] RTS aggregates limited to 8 KiB
    ath0: [HT] 2 RX streams; 2 TX streams
    ath0: AR5416 mac 13.10 RF2133 phy 8.1
    ath0: 2GHz radio: 0x0000</atheros>

    Из более свежих http://www.tp-linkru.com/products/details/cat-11_TL-WN881ND.html

    Тоже работает в N

    =============================================================
    Насчет USB адаптеров WIFI все  N (и все совместимы с FreeBSD)

    пример одного из трех Ralink(разных)

    Опазнается как

    ugen4.3: <ralink 802.11="" n="" wlan="">at usbus4
    run0 on uhub4
    run0: <1.0> on usbus4
    run0: MAC/BBP RT5390 (rev 0x0502), RF RT5370 (MIMO 1T1R)</ralink>

    Но ни один в N не работает
    WiFI это болезнь Родителя (FreeBSD) а не pfSense

    И да!  язык перевода оставляет желать лучшего (излишесто это) ;D

    P.S

    Насчет обновления 2.3.Х(с настроенной точккой доступа на PCI) до 2.4.0
    После обновления все ОК
    Единственное Mode карточки стало Infrastructure вместо АР (но это легко настраивается)



  • И да!  язык перевода оставляет желать лучшего (излишесто это)

    С определенным ужасом жду вопросов, основанных на русском интерфейсе. Уверен, что 99% будут именно такими.



  • С языком зря так поступили. Достаточно было перевести только пояснения под тем или иным пунктом меню или чекбоксом. Да и перевод местами кривоват.



  • @ToXaNSK:

    С языком зря так поступили. Достаточно было перевести только пояснения под тем или иным пунктом меню или чекбоксом. Да и перевод местами кривоват.

    делайте свои правки, предлагайте, я сделаю и предложу патч под гит. Поучаствуйте вместе с нами хоть как нибудь.



  • решил перейти с 2.2.6, поставил на тестовый комп 2.4.0, прописал статику на лан ван, начал думать как бы раздать инет но выборочно, для теста включил dhcp на ограниченный промежуток адресов, и все… с компа на вебку доступа нет, хотя получил адрес от dhcp, второй комп с которого настраиваю с статикой  так же не может подключиться, винда говорит комп в сети, но не отвечает, ребут, сброс айпи, отключение dhcp  не дало доступа к вебу, психанул сделал сброс,  вот не знаю может баг какой словил ?

    Сорри за ввод в заблуждение, нашел в чем пробюлема с форумов "Проверено, если поставить галочку Enable static ARP entries, то с pfSense смогут взаимодействовать только те компьютеры, которые указаны в DHCP Static Mappings for this interface, то есть должна совпадать связка MAC + IP. Остальные компьютеры не смогут открывать WEB-интерфейс и пинговать pfSense, а также выходить через него в интернет, однако, DHCP для них будет работать как обычно"



  • Коллеги здравствуйте,

    Подскажите пожалуйста, какую версию предпочтительнее ставить для развертывания "с нуля" - актуальную 2.4.1 или предыдущую 2.3.5 ? Можно где-то почитать про сравнение версий этих двух веток?
    Еще вопрос: насколько реально прикрутить черные списки Минюста и Роскомнадзора применительно к pfSense? Может есть какие-то наводки почитать?

    Спасибо!



  • или предыдущую 2.3.5
    На 2.4.х довольно много нареканий, особенно в конфигурациях сложнее "просто доступ в интернет". Однако то же самое было при переходах 2.0->2.1->2.2->2.3.
    Для "с нуля" начните сразу с 2.4.1.

    Если остановитесь на 2.3.5 - выбирайте версию х64, т.к. начиная с 2.4.х х86 не поддерживается и обновление  2.3.х->2.4.х будет невозможжно.

    Редкий случай в истории pfSense - 2.3.х будет поддерживаться параллельно с 2.4.х, и я, наверное, пока останусь на ней.



  • Спасибо за быстрый ответ!
    А где можно посмотреть сроки поддержки ветки 2.3.х ?
    И вдогонку - как обстоит дело с прикручиванием "обязательных" черных списков?
    Спасибо!



  • @ansav:

    Спасибо за быстрый ответ!
    А где можно посмотреть сроки поддержки ветки 2.3.х ?
    И вдогонку - как обстоит дело с прикручиванием "обязательных" черных списков?
    Спасибо!

    2-я строка в Яндексе при поиске "Pfsense 2.3.5"

    As we have promised, will will continue to deliver security and stability fixes to the pfSense 2.3.x line even after we have released pfSense 2.4.0, since i386 and NanoBSD were deprecated in pfSense 2.4.0. These updates will continue for a minimum of one year after the pfSense 2.4.0 release date, which means they will continue through at least October 2018.
    https://www.netgate.com/blog/pfsense-2-3-5-release-now-available.html

    Про черные списки - судьба пока избавила от необходимости этм заниматься.



  • :) Везет Вам…


 

© Copyright 2002 - 2018 Rubicon Communications, LLC | Privacy Policy