PfSense 2.4.0-RELEASE Now Available!



  • Вышел релиз 2.4.0.

    Только Х64.
    Русский язык - "из коробки".  :o. Перевод местами весьма кривоват.
    Список исправлений.
    https://redmine.pfsense.org/projects/pfsense/issues?fixed_version_id=25&set_filter=1&status_id=*

    Для желающих использовать ZFS  ;) - переустановка с подгрузкой конфига.

    UPD

    Обновил тестовую VM. При отсутствии трафика CPU загружен по показаниям дашбоард на 20-25% ,

    в Diagnostics-System Activity при этом

    
    CPU Activity
    
    last pid: 40814;  load averages:  0.97,  0.92,  0.76  up 0+00:22:55    15:52:11
    147 processes: 4 running, 94 sleeping, 49 waiting
    
    Mem: 55M Active, 47M Inact, 93M Wired, 34M Buf, 259M Free
    Swap: 1024M Total, 1024M Free
    
      PID USERNAME PRI NICE   SIZE    RES STATE    TIME    WCPU COMMAND
       11 root     155 ki31     0K    16K RUN     17:52  98.00% [idle]
        0 root     -16    -     0K   160K swapin   0:32   0.00% [kernel{swapper}]
      301 root      31    0   240M 42288K piperd   0:06   0.00% php-fpm: pool nginx (php-fpm)
      300 root      52    0   240M 42592K accept   0:05   0.00% php-fpm: pool nginx (php-fpm)
       12 root     -60    -     0K   784K WAIT     0:04   0.00% [intr{swi4: clock (0)}]
    28885 root      20    0 25404K  7148K kqread   0:03   0.00% nginx: worker process (nginx)
        4 root     -16    -     0K    32K -        0:02   0.00% [cam{scanner}]
    74162 root      20    0 62264K  5620K select   0:02   0.00% /usr/local/bin/vmtoolsd -c /usr/local/share/v
        0 root     -92    -     0K   160K -        0:02   0.00% [kernel{em0 taskq}]
       26 root      16    -     0K    16K syncer   0:01   0.00% [syncer]
    46587 root      52    0   238M 34020K accept   0:01   0.00% php-fpm: pool nginx (php-fpm)
    16701 root      20    0 10976K  2292K nanslp   0:01   0.00% [dpinger{dpinger}]
        8 root     -16    -     0K    16K pftm     0:00   0.00% [pf purge]
       12 root     -96    -     0K   784K WAIT     0:00   0.00% [intr{irq17: pcm0 mpt0}]
       12 root     -92    -     0K   784K WAIT     0:00   0.00% [intr{irq16: le0}]
        4 root     -16    -     0K    32K -        0:00   0.00% [cam{doneq0}]
    38004 root      52   20 13084K  2576K wait     0:00   0.00% /bin/sh /var/db/rrd/updaterrd.sh
    52240 root      20    0 10480K  2524K select   0:00   0.00% /usr/sbin/syslogd -s -c -c -l /var/dhcpd/var/
    
    


  • Сквиду с мультиваном работать не научили?



  • @artem:

    Сквиду с мультиваном работать не научили?

    Я не имею отношения к разработчикам и прокси не использую. Вот официальная инфа:

    pfSense software version 2.4.0 was a herculean effort! It is the culmination of 18 months of hard work by Netgate and community contributors, with over 290 items resolved. According to git, 671 files were changed with a total 1651680 lines added, and 185727 lines deleted. Most of those added lines are from translated strings for multiple language support!

    Список исправлений:

    https://redmine.pfsense.org/projects/pfsense/issues?fixed_version_id=25&set_filter=1&status_id=*&utm_campaign=Netgate%20Newsletter&utm_source=hs_email&utm_medium=email&utm_content=57302676&_hsenc=p2ANqtz-8BJ6LN1ZeTKoCyLTkOwl6Ylbx0ci1QidZ0GmeKV284DFMK7FcTkdginsOKluFMYbxv2tI_C8lfxF5Ki1v0sbCvFv_Zog&_hsmi=57302676



  • пока будем посмотреть только в виртуалке.
    обновляться наживую ссыкотно и стремно еще…



  • Для х64 какие то особенные требования!?



  • @ToXaNSK:

    Для х64 какие то особенные требования!?

    Нет.
    Только для 2.5 станет обязательной поддержка AES-NI.



  • Доброе.
    Заработала ли ви-фи карта в режиме N ?



  • С одной стороны такое поведение логично, ведь неизвестно какой режим Wi-Fi (AP или WISP\клиент)  будет выбран а разработчики не захотели\не стали выносить меню выбора в первоначальную настройку интерфейсов.
    С другой стороны - прятать интерфейс от пользователя тоже не дело.



  • И да!  язык перевода оставляет желать лучшего (излишесто это)

    С определенным ужасом жду вопросов, основанных на русском интерфейсе. Уверен, что 99% будут именно такими.



  • С языком зря так поступили. Достаточно было перевести только пояснения под тем или иным пунктом меню или чекбоксом. Да и перевод местами кривоват.



  • @ToXaNSK:

    С языком зря так поступили. Достаточно было перевести только пояснения под тем или иным пунктом меню или чекбоксом. Да и перевод местами кривоват.

    делайте свои правки, предлагайте, я сделаю и предложу патч под гит. Поучаствуйте вместе с нами хоть как нибудь.



  • решил перейти с 2.2.6, поставил на тестовый комп 2.4.0, прописал статику на лан ван, начал думать как бы раздать инет но выборочно, для теста включил dhcp на ограниченный промежуток адресов, и все… с компа на вебку доступа нет, хотя получил адрес от dhcp, второй комп с которого настраиваю с статикой  так же не может подключиться, винда говорит комп в сети, но не отвечает, ребут, сброс айпи, отключение dhcp  не дало доступа к вебу, психанул сделал сброс,  вот не знаю может баг какой словил ?

    Сорри за ввод в заблуждение, нашел в чем пробюлема с форумов "Проверено, если поставить галочку Enable static ARP entries, то с pfSense смогут взаимодействовать только те компьютеры, которые указаны в DHCP Static Mappings for this interface, то есть должна совпадать связка MAC + IP. Остальные компьютеры не смогут открывать WEB-интерфейс и пинговать pfSense, а также выходить через него в интернет, однако, DHCP для них будет работать как обычно"



  • Коллеги здравствуйте,

    Подскажите пожалуйста, какую версию предпочтительнее ставить для развертывания "с нуля" - актуальную 2.4.1 или предыдущую 2.3.5 ? Можно где-то почитать про сравнение версий этих двух веток?
    Еще вопрос: насколько реально прикрутить черные списки Минюста и Роскомнадзора применительно к pfSense? Может есть какие-то наводки почитать?

    Спасибо!



  • или предыдущую 2.3.5
    На 2.4.х довольно много нареканий, особенно в конфигурациях сложнее "просто доступ в интернет". Однако то же самое было при переходах 2.0->2.1->2.2->2.3.
    Для "с нуля" начните сразу с 2.4.1.

    Если остановитесь на 2.3.5 - выбирайте версию х64, т.к. начиная с 2.4.х х86 не поддерживается и обновление  2.3.х->2.4.х будет невозможжно.

    Редкий случай в истории pfSense - 2.3.х будет поддерживаться параллельно с 2.4.х, и я, наверное, пока останусь на ней.



  • Спасибо за быстрый ответ!
    А где можно посмотреть сроки поддержки ветки 2.3.х ?
    И вдогонку - как обстоит дело с прикручиванием "обязательных" черных списков?
    Спасибо!



  • @ansav:

    Спасибо за быстрый ответ!
    А где можно посмотреть сроки поддержки ветки 2.3.х ?
    И вдогонку - как обстоит дело с прикручиванием "обязательных" черных списков?
    Спасибо!

    2-я строка в Яндексе при поиске "Pfsense 2.3.5"

    As we have promised, will will continue to deliver security and stability fixes to the pfSense 2.3.x line even after we have released pfSense 2.4.0, since i386 and NanoBSD were deprecated in pfSense 2.4.0. These updates will continue for a minimum of one year after the pfSense 2.4.0 release date, which means they will continue through at least October 2018.
    https://www.netgate.com/blog/pfsense-2-3-5-release-now-available.html

    Про черные списки - судьба пока избавила от необходимости этм заниматься.



  • :) Везет Вам…


Log in to reply