pfSense Plus 26.07 ya está aquí, pero su mejor función exige algo que muchos no tienen

El popular sistema operativo pfSense Plus 26.07 ya está disponible para instalar desde cero o actualizar desde versiones anteriores. Esta nueva versión integra novedades muy importantes, sobre todo para el controlador Netgate Nexus que usará la nueva interfaz gráfica de usuario, y es que tendremos a nuestra disposición los servicios de CoreDNS, el nuevo Threadgate para mitigar posibles amenazas, e incluso tenemos Snort 3 disponible. Si quieres conocer todas las novedades y cambios de esta nueva versión que ya hemos probado en RedesZone, a continuación tenéis todos los detalles.

El pasado jueves 13 de agosto de 2026 se lanzó de forma oficial la nueva versión 26.07, una versión que incorpora corrección de fallos anteriormente detectados, pero también incluye novedades nuevas. En RedesZone llevamos varios días probando la estabilidad de esta nueva versión, y, de momento, todo ha funcionado correctamente de forma transparente. No ha ocurrido como en otras ocasiones donde una actualización «rompe» el PPPoE y no podemos establecer la conexión a Internet, u otros fallos importantes.

 

Novedades y cambios

Esta nueva versión de pfSense Plus incorpora la nueva interfaz gráfica de usuario Netgate Nexus de la que ya os hemos hablado en RedesZone. Esta nueva interfaz gráfica de usuario no solamente supone un cambio por completo de la gestión y administración, ya que también incluye tres novedades en forma de software:

  • CoreDNS: este servidor DNS de alto rendimiento viene incorporado, y se encargará de gestionar todo el tráfico de DNS de forma muy rápida y eficiente. Este nuevo software lo han incorporado gracias al plugin rexdns que es exclusivo de Netgate.
  • Threadgate: este nuevo componente es como el pfBlocker que todos conocemos, pero mejorado. Es un componente muy potente y de alto rendimiento, es capaz de gestionar grandes listas de direcciones IP y dominios en las reglas del firewall, alias e incluso grupos en CoreDNS. Los administradores no solamente podrán bloquear el tráfico entrante de ciertas IPs, sino que también se podrá bloquear el tráfico saliente gracias al trabajo conjunto de CoreDNS y Threadgate. De esta forma, si un equipo de la red local se ve infectado, podemos bloquear la exfiltración de información.
  • Snort versión 3: esta nueva versión del popular IDS/IPS incorpora soporte multihilo y una sintaxis de reglas más rápida, no obstante, solamente está disponible mediante la nueva interfaz gráfica del controlador Netgate Nexus, no lo podemos configurar a través de la interfaz habitual.
Principales novedades de software en pfSense Plus 26.07
Componente Descripción Disponibilidad / Requisitos Nota clave
CoreDNS Servidor DNS de alto rendimiento integrado mediante el plugin rexdns. Solo a través de Netgate Nexus Gestión rápida y eficiente del tráfico DNS.
Threadgate Evolución de pfBlocker con capacidad de bloquear tráfico entrante y saliente usando listas de IPs y dominios. Solo a través de Netgate Nexus Evita la exfiltración de datos en caso de infección interna.
Snort 3 Versión 3 del IDS/IPS con soporte multihilo y sintaxis de reglas optimizada. Solo configurable desde Netgate Nexus No accesible desde la interfaz clásica de pfSense.

En esta nueva versión pfSense Plus 26.07 se ha corregido un fallo de seguridad crítico en WireGuard (CVE-2026-58085) y otras mejoras de seguridad que podemos ver en el listado completo de cambios de pfSense Plus 26.07. Otras mejoras incorporadas son que se ha mejorado la autenticación en el portal cautivo cuando hay caracteres especiales o nombres muy largos en el nombre de usuario, también se ha mejorado el servidor DHCP con Kea incorporando la opción de elegir el nivel de logging del servicio, así como otras mejoras como un potencial XSS en la descripción del pool de DHCPv4, así como IPv6. También tenemos resolución de fallos en IPsec, en las interfaces VXLAN, en el servicio de OpenVPN, e incluso se han solucionado problemas en las reglas y NAT del firewall.

La principal novedad de esta versión es la nueva interfaz gráfica de usuario, de hecho, Netgate nos recomienda usar Netgate Nexus para tener una administración moderna y renovada, así como las nuevas funciones de CoreDNS, Threadgate y el Snort 3 que solamente están disponibles a través de esta interfaz nueva. La activación es muy sencilla, simplemente debemos irnos a «System / Advanced / Netgate Nexus«, habilitar el servicio, guardar y posteriormente acceder a la interfaz gráfica usando el puerto predeterminado 8443.

En RedesZone hemos vuelto a probar esta interfaz gráfica de usuario en nuestra instalación de pfSense Plus que está virtualizada en un servidor QNAP, y no nos ha funcionado, nos indica que no es compatible. Netgate ha indicado que es posible que las máquinas virtuales y plataformas de terceros no sean compatibles, debido a la falta de información necesaria para el correcto funcionamiento del software. Muchos hypervisores no proporcionan información sobre el número de serie o UUID válidos, no obstante, el equipo de Netgate ha indicado en los foros oficiales que están trabajando en mejorar esta compatibilidad, pero ahora mismo no es soportado.

Panel de administración Nexus en pfSense 26.07 con un mensaje de error sobre incompatibilidad de virtualización.
Vista del cuadro de mando de Nexus en pfSense mostrando un aviso de error del sistema relacionado con la virtualización. Foto: Captura propia de RedesZone

Esto no pasaría si usas un hardware de Netgate, o un sistema de virtualización que sí sea soportado por Netgate, seguramente en Azure y AWS, pero no en un sistema como Proxmox, QNAP u otros sistemas de virtualización similares. Según los comentarios en los foros de Netgate, se está trabajando en mejorar la compatibilidad de Nexus en hardware de terceros e incluso en sistemas de virtualización. Más que una incompatibilidad técnica de la virtualización, el problema radica en los requisitos de licenciamiento y en cómo Nexus identifica el dispositivo controlador y las instancias que gestiona.

 

Proceso de actualización y recomendaciones

La actualización del sistema operativo es muy sencilla, lo primero que os recomendamos es hacer un snapshot y un backup de la máquina virtual, si es que estás virtualizando este sistema operativo. Por ejemplo, si usas QNAP o Proxmox, podrás hacerlo de forma sencilla, para evitar posibles fallos o errores y volver hacia atrás lo más rápido posible. También os recomendamos guardar el archivo de configuración en .XML desde el sistema, los pasos son: