Chris Bucheler le principal développeur de pfSense a annoncé la sortie de la version stable de pfSense 1.2.3-Release

Les principales évolutions de cette version sont présenté ci-dessous :

  1. le système de base de pfSense est maintenant la version 7.2 de FreeBSD qui incorpore les patchs de sécurité pour la couche SSL/TLS qui ont récemment été mis en évidence
  2. la version "embedded" passe définitivement sous NanoBSD
  3. bug fix pour le bridging sur les interfaces virtuelles telles que VLANs, tun, tap, etc.
  4. les modifications d'une connexion IPSec ne provoquent plus le rechargement de toutes les connexions IPSec 
  5. support des DNS dynamiques dans IPSec
  6. possibilité d'activer ou de désactiver les connexions persistantes
  7. possibilité de supprimer un bail DHCP
  8. amélioration du polling
  9. amélioration de la table d'état ipfw qui a un impact pour ceux qui utilisent la fonction de Captive Portal dans des environnements étendus
  10. contrôle du load balancing via ICMP amélioré
  11. augmentation du timeout UDP lorsque le firewall est en mode "conservative". Ceci pouvait avoir un impact sur certain services VoIP 
  12. suppression des règles automatiques de type "auto added VPN rules". Ceci permet de filtrer les connexions VPN en ajoutant les interfaces tun / tap en tant qu'interface optionnelles OPT. 
  13. possibilité d'ajouter de multiples serveurs DNS dans les DNS forwarder 
  14. correction de bug sur la synchronisation XMLRPC
  15. le mécanisme de lock du portail captif a été remplacé par un système plus robuste ce qui évite certains problèmes dans des cas de charge importante du système 
  16. les DNS forwarder interrogent maintenant tous les serveurs DNS et choisissent le plus rapide, ceci apporte des améliorations considérables à la résolution DNS
  17. le logiciel qui soutient le load-balancing sortant (outbound load balancing) a été remplacé

 

Cette version peut-être téléchargée ici pour ceux qui souhaitent faire une installation complète de 0. 

Pour ceux qui souhaitent faire une mise à jour de leur OS vous pouvez télécharger votre mise à jour ici

Attention !! J'ai lu dans la mailing liste que cette mise à jour ne fonctionnait pas à tout les coups, faites bien une sauvegarde (export) de votre configuration avant de mettre à jour votre firmware. Il est donc possible que vous soyez obligé de ré-installer votre firmware complètement en cas de problème. 

 

Bien évidemment toutes les appliances vendues à partir d'aujourd'hui seront installés avec pfSense 1.2.3-Release. 

 

Bonne utilisation.