#  pfSense CE 2.9.0
robot (spnet, 1) → All  –  15:44:04 2026-08-30

[ Опубликован ]( https://www.netgate.com/blog/netgate-releases-pfsense-community-edition-version-2.9.0 ) релиз дистрибутива для создания межсетевых экранов и сетевых шлюзов [ pfSense CE 2.9.0 ]( http://pfsense.org/ ) (Community Edition). Дистрибутив основан на кодовой базе FreeBSD с задействованием наработок проекта m0n0wall и пакетного фильтра pf. Для загрузки новой версии следует использовать [ инсталлятор ]( https://shop.netgate.com/products/netgate-installer ) .

Управление дистрибутивом производится через web-интерфейс. Для организации выхода пользователей в проводной и беспроводной сети может быть использован Captive Portal, NAT, VPN (IPsec, OpenVPN) и PPPoE. Поддерживается широкий спектр возможностей по ограничению пропускной способности, лимитирования числа одновременных соединений, фильтрации трафика и создания отказоустойчивых конфигураций на базе CARP. Статистика работы отображается в виде графиков или в табличном виде. Поддерживается авторизация по локальной базе пользователей, а также через RADIUS и LDAP.

Основные [ изменения ]( https://docs.netgate.com/pfsense/en/latest/releases/2-9-0.html ) :

• Компоненты базовой системы обновлены до FreeBSD 16-CURRENT. Обновлены версии программ, например, PHP 8.5, OpenSSL 3.5.7, OpenSSH 10.3p1, Kea 3.0.2, Unbound 1.24.2, strongSwan 6.0.3.

• В SSH-сервере предоставлена возможность использования постквантовых алгоритмов шифрования, [ отключена ]( https://redmine.pfsense.org/issues/16423 ) поддержка устаревших и ненадёжных киптоалгоритмов.

• Прекращена поддержка криптографических ключей длиной менее 2048 бит. При обнаружении в процессе обновления ненадёжных или просроченных сертификатов доступа к web-интерфейсу система автоматически сгенерирует и установит новый сертификат.

• Добавлена функция для автоматического продления срока действия самоподписанных сертификатов или сертификатов, выпущенных встроенным удостоверяющим центром (CA).

• [ Добавлена ]( https://redmine.pfsense.org/issues/16517 ) частичная экспериментальная поддержка нового режима трансляции адресов «Port Restricted Cone», реализующего динамический маппинг между исходным портом клиента и внешним IP-адресом (корректно работает в ситуации, когда несколько разных клиентов используют один и тот же номер исходного порта при подключении к одному хосту).

• [ Прекращена ]( https://github.com/pfsense/pfsense/commits/master/ ) публикация изменений к web-интерфейсу в общедоступном [ git-репозитории ]( https://github.com/pfsense/pfsense ) .

https://www.linux.org.ru/news/bsd/18369787
Powered by iii-php v0.11