pfSense Plus 26.03 (still a Relase Candidate) adds a “Certificate Profile” field to the Certificate Services interface. If you’re using Let’s Encrypt you can put in “shortlived” to switch to six-day certs on your web UI, HAProxy, etc. #pfSense #pfSensePlus #Netgate
pfSense Plus 26.03 Release Candidate is available. #pfSense #pfSensePlus #Netgate https://docs.netgate.com/pfsense/releases/26-03.html

@ij
Was mich bei #pfSense zunehmends mehr stört, ist der kontinuierlich steigende Druck zur #Monetarisierung seitens #netgate. Als Nutzer der CE biste immer mehr benachteiligt, und das wird so auch bewusst weiter voran getrieben. An Images kommt man nur noch mit einem Login und auch Supportinformationen im öffentlichen Forum sind nicht mehr uneingeschränkt einsehbar.

Auch der Zwang zur Online-Installation ist dadurch motiviert und schafft für den Nutzer erhebliche Problemfälle. Beispielsweise, wenn man per #Terraform eine ganze Systemlandschaft hinter einer Firewall aufbauen möchte. Das wird dann echt zum Krampf.

Kaum macht man es richtig, schon funktioniert's. Wer hätte das ahnen können!?!

In Ruhe vorbereitet auf einem Testsystem, habe ich jetzt die exportierte config.xml überarbeitet und dabei die Einträge für openvpn, ipsec und outbound NAT entfernt. Das ließ sich auf einer frisch installierten #pfSense 2.8.1 importieren und ich bin wieder im Rennen.

Trotzdem werde ich mir mittelfristig ansehen, ob ich nicht besser zu #opnSense migriere. In den letzten Jahren hat Firma #netgate einiges in eine Richtung gelenkt, die mir nicht gefällt.

This stupid password rule is from Netgate. Really? 46 characters is too long?

#stupidpasswordrule #password #netgate

CVE Alert: CVE-2019-25271 - NETGATE - Data Backup - RedPacket Security

NETGATE Data Backup 3.0.620 contains an unquoted service path vulnerability in its NGDatBckpSrv Windows service configuration. Attackers can exploit the

RedPacket Security
CVE Alert: CVE-2019-25269 - Netgate - Amiti Antivirus - RedPacket Security

Amiti Antivirus 25.0.640 contains an unquoted service path vulnerability in its Windows service configurations. Attackers can exploit the unquoted path to

RedPacket Security
pfSense Plus 2025.11.1 is out with some bug fixes and changes including reduced TLS certificate lifetime. I had no issues remotely updating my 2100. #pfSense #pfSensePlus #Netgate https://docs.netgate.com/pfsense/releases/25-11-1.html

@itsecnews stellt sich die Frage ob andere #Intel #QuickAssistTechnology / #QAT / #QuickAssist - Produkte ebenfalls betroffen sind.

For anyone using #pfsense, I wrote this little converter [1] that takes the xml and generates a #Markdown file for each interface and its firewall rules. It also generates an alias.md file that has flags of whether that alias is dead/ unused or not.

At $DAYJOB, we have to audit our firewall rules on a recurring basis, and this is a good way for us to update our docs quicker.

[1] https://gitlab.com/jeremygonyea/pfsense-fw-to-markdown

#netgate #pfsese #exporters #audit #sysadmin

Jeremy Gonyea / pfsense-fw-to-markdown · GitLab

GitLab.com

GitLab