OPNsense 는 YY.1 과 YY.7 두 계열을 해마다 낸다. 1월에 YY.1, 7월에 YY.7 이다. 각 계열에는 동물 이름의 별명이 붙는다 — 25.1 "Ultimate Unicorn", 25.7 "Visionary Viper", 26.1 "Witty Woodpecker" 식이다.
한 계열의 수명은 다음 계열이 나올 때까지, 즉 약 6개월이다. 다음 계열이 나오면 이전 계열은 곧 EOL 이 되고 보안 패치도 끊긴다. 계열 안에서는 25.7.1, 25.7.2 처럼 점 버전이 계속 올라간다.
현재 계열은 26.7 이다[1].
이 주기가 뜻하는 바는 분명하다. OPNsense 를 한 버전에 오래 묶어 두는 운영은 성립하지 않는다. 반년에 한 번은 계열 업그레이드를 계획에 넣어야 한다. LTS 계열은 상용 Business Edition 쪽에 있고, 커뮤니티 에디션에는 없다.
드물게 EOL 선언 이후 안정화 릴리스가 한 번 더 나온다. 다음 계열로 올라가는 경로 자체가 막히는 결함이 발견된 경우다.
실제 사례로, FreeBSD ports 의 SQLite 공유 라이브러리 이름(SONAME)이 잘못 들어가 재부팅 후 패키지가 사라지고 업데이트가 실패하는 문제가 있었다. 이 결함이 있는 상태에서는 다음 계열로 올라갈 수 없어, EOL 된 계열에 수정 릴리스를 다시 냈다.
그러므로 "EOL 됐으니 더 볼 것 없다" 고 넘기지 않는다. 계열 업그레이드 직전에 현재 계열의 마지막 점 버전까지 먼저 올리는 것이 순서다.
계열 발표 직후에는 업그레이드가 보이지 않는 것이 정상이다. 두 가지 이유가 겹친다.
방화벽에 업그레이드가 안 뜬다고 미러를 바꾸거나 강제로 받으려 하지 않는다. 기다리는 것이 맞다.
System → Firmware → Updates 에서 바로 올린다. 가장 간단하고 다운타임이 짧다. 계열 업그레이드도 여기서 된다.
콘솔 메뉴에서 12번(Upgrade from console)을 고르고, 목표 계열을 물으면 버전을 입력한다.
Enter an option: 12
...
Type the version to upgrade to: 26.1
GUI 가 응답하지 않을 때 쓴다.
새 설치 이미지로 부팅해 Import Configuration 으로 기존 설정을 읽어 들인 뒤, 디스크를 포맷하고 ZFS 또는 UFS 로 새로 설치한다. 누적된 OS 쪽 문제를 한 번에 털어 낼 수 있어, 여러 계열을 건너뛴 오래된 시스템에 적합하다.
config.xml 을 따로 백업한다. System → Configuration → Backups 에서 내려받아 방화벽 밖에 둔다. 장비가 안 뜨면 장비 안의 백업은 꺼낼 수 없다.계열 업그레이드로 영향을 자주 받는 지점이다.
| 항목 | 확인할 것 |
|---|---|
| 플러그인 | os-* 패키지가 새 계열에 존재하는지 |
| NIC 드라이버 | FreeBSD 버전 변경에 따른 인터페이스 이름·동작 변화 |
| VLAN · LAGG | 상위 인터페이스 이름이 바뀌면 함께 깨진다 |
| HA | CARP · pfsync. 노드를 한 대씩 올린다 |
| VPN | OpenVPN · WireGuard 설정 형식 변경 |
| DHCP · DNS | 26.1 부터 기본 DHCP 구현이 Dnsmasq 로 바뀌었다 |
HA 구성이라면 백업 노드를 먼저 올려 정상 동작을 확인한 뒤 마스터를 올린다. 두 노드를 동시에 올리지 않는다.
최신 계열 26.7 — 2026-09-20 확인. https://opnsense.org/download/ ↩︎