{"id":194277,"date":"2026-04-06T17:05:11","date_gmt":"2026-04-06T17:05:11","guid":{"rendered":"https:\/\/www.redeszone.net\/noticias\/lanzamientos\/pfsense-26-03-novedades-cambios-solucion-pppoe\/"},"modified":"2026-04-06T17:05:11","modified_gmt":"2026-04-06T17:05:11","slug":"pfsense-26-03-corrige-el-fallo-pppoe-y-refuerza-la-seguridad-esto-es-lo-nuevo","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/04\/06\/pfsense-26-03-corrige-el-fallo-pppoe-y-refuerza-la-seguridad-esto-es-lo-nuevo\/","title":{"rendered":"pfSense+ 26.03 corrige el fallo PPPoE y refuerza la seguridad: esto es lo nuevo"},"content":{"rendered":"<div data-v-8817d4b0 readability=\"43\">\n<p>La nueva versi\u00f3n de <strong>pfSense Plus 26.03<\/strong> (es la edici\u00f3n comercial de Netgate, no es la pfSense CE) sali\u00f3 el 2 de abril para todos los usuarios de este popular sistema operativo orientado a firewall. Desde su lanzamiento, hemos estado probando a fondo todas las funcionalidades, tanto conexi\u00f3n a Internet con PPPoE, tr\u00e1fico entre diferentes VLAN, as\u00ed como t\u00faneles WireGuard y OpenVPN. En la versi\u00f3n anterior hubo un grave problema con las conexiones PPPoE, y es que hab\u00eda un problema interno si ten\u00edas interfaces vtnet, ahora este problema ha quedado solucionado. A continuaci\u00f3n, os explicamos todos los cambios y novedades de la nueva versi\u00f3n.<\/p>\n<\/div>\n<div data-v-8817d4b0 readability=\"71.714614499425\"><span data-v-8817d4b0 readability=\"29\"><\/p>\n<p>La nueva versi\u00f3n de pfSense Plus 26.03 incorpora m\u00e1s de 40 mejoras de rendimiento, correcci\u00f3n de errores, y optimizaci\u00f3n del sistema operativo. Los usuarios que no pudieron actualizar a la versi\u00f3n 25.10 debido al conocido error de PPPoE con interfaces VirtIO encontrar\u00e1n en la versi\u00f3n 26.03 la soluci\u00f3n definitiva a este problema cr\u00edtico de conectividad. Esta nueva versi\u00f3n incorpora todas las mejoras de la anterior versi\u00f3n, m\u00e1s las novedades de esta.<\/p>\n<h2>Novedades y mejoras<\/h2>\n<p>El equipo de desarrollo ha estado trabajando durante meses en esta nueva versi\u00f3n que ya est\u00e1 en <strong>fase \u00abstable\u00bb<\/strong>, por lo que podemos usarla en producci\u00f3n sin ning\u00fan problema. Una de las mejoras que notaremos nada m\u00e1s actualizar a la nueva versi\u00f3n, es que el <strong>c\u00f3digo de la interfaz gr\u00e1fica de usuario se ha optimizado<\/strong>, y ahora podemos movernos entre los men\u00fas con mucha mayor soltura, ya que todo va mucho m\u00e1s r\u00e1pido y fluido. Tambi\u00e9n se ha decidido instalar el paquete de \u00ab<strong>System patches<\/strong>\u00bb de forma predeterminada, este paquete facilita la instalaci\u00f3n de software adicional muy recomendable para mejorar la seguridad del sistema operativo, y tambi\u00e9n correcci\u00f3n de bugs por parte de Netgate. Es muy recomendable revisar peri\u00f3dicamente si hay una nueva actualizaci\u00f3n, y aplicar todos los parches, esto se hace de forma manual para evitar posibles incompatibilidades, as\u00ed que os recomendamos revisar bien todos los parches incorporados, por si hay alg\u00fan tipo de incompatibilidad.<\/p>\n<p>Otros cambios importantes que se han incorporado en esta versi\u00f3n, est\u00e1 relacionado con la seguridad y algoritmos de los certificados, a continuaci\u00f3n, ten\u00e9is un resumen de los cambios:<\/p>\n<ul>\n<li><strong>Algoritmos para SSH<\/strong>: esta versi\u00f3n actualiza el servidor SSH con algoritmos m\u00e1s robustos, tanto para el intercambio de claves, cifrado como autenticaci\u00f3n de los mensajes. Han incorporado criptograf\u00eda post-cu\u00e1ntica, y tambi\u00e9n han eliminado los m\u00e1s d\u00e9biles. Si usas clientes SSH actuales, no deber\u00edas tener problemas con este cambio, pero es muy importante que est\u00e9n relativamente actualizados para que soporten los nuevos algoritmos de cifrado.<\/li>\n<li><strong>Certificados TLS<\/strong>: se ha decidido que cualquier certificado TLS que tenga menos de 2048 bits se considere obsoleto, por lo que no se podr\u00e1 utilizar nunca m\u00e1s. Durante el proceso de actualizaci\u00f3n, el sistema comprobar\u00e1 todos los certificados y generar\u00e1 uno m\u00e1s robusto si fuera necesario, de esta forma, no tendremos que hacerlo de forma manual, sino que se realizar\u00e1 de forma autom\u00e1tica.<\/li>\n<li><strong>Renovaci\u00f3n autom\u00e1tica de certificad<\/strong>os: pfSense Plus ahora renovar\u00e1 autom\u00e1ticamente los certificados de servidor TLS autofirmados, o los firmados por una Autoridad de Certificaci\u00f3n interna que est\u00e9 almacenada en la configuraci\u00f3n. Esta funci\u00f3n est\u00e1 habilitada en la interfaz gr\u00e1fica de usuario, adem\u00e1s, los nuevos certificados siempre usar\u00e1n los algoritmos m\u00e1s seguros y recientes.<\/li>\n<\/ul>\n<p><\/span><span data-v-8817d4b0 readability=\"22\"><\/p>\n<p>Si usas IPv6, en anteriores versiones introdujeron la direcci\u00f3n de enlace local est\u00e1tica autom\u00e1tica fe80::1:1 a todas las interfaces configuradas para hacer el seguimiento en la red IPv6. Este cambio causa problemas a algunos usuarios, y realmente no ofrec\u00eda muchas ventajas. Si los clientes usaban esta direcci\u00f3n autom\u00e1tica, se recomienda revisar la configuraci\u00f3n, porque es posible que deban actualizar su configuraci\u00f3n.<\/p>\n<p>En cuanto a la correcci\u00f3n de errores o bugs de las versiones anteriores, os explicamos los 5 m\u00e1s importantes:<\/p>\n<ul>\n<li>Se ha corregido el bug del PPPoE si se usaban interfaces VirtIO (vtnet), como las que se usan para virtualizaci\u00f3n. Ahora ya funciona.<\/li>\n<li>Si ten\u00edas un \u00abAlias\u00bb y se usaban en rutas est\u00e1ticas, no se aplicaban las actualizaciones correctamente en la tabla de rutas.<\/li>\n<li>El servidor DHCPv6 con Key no inclu\u00eda el prefijo delegado en las concesiones din\u00e1micas activadas, ahora se ha corregido.<\/li>\n<li>El DNS resolver omite las direcciones NAT64 desde las respuestas DNS64, as\u00ed como tambi\u00e9n se omiten las consultas desde el propio firewall.<\/li>\n<li>Se han resuelto problemas con el DNS din\u00e1mico, si usas GoDaddy con AAAA, ahora ya te funcionar\u00e1. Tambi\u00e9n se ha a\u00f1adido wildcard al proveedor deSEC.io.<\/li>\n<\/ul>\n<p>Como pod\u00e9is ver, esta nueva versi\u00f3n se ha centrado mucho en corregir bugs y errores, m\u00e1s que en introducir novedades. Si utilizas Suricata, existe un problema conocido en la pesta\u00f1a \u00abBlock\u00bb que genera error de PHP. Soluci\u00f3n paso a paso:<\/p>\n<ol>\n<li>Accede a \u00abSystem &gt; Patches\u00bb<\/li>\n<li>Instala el paquete \u00abSystem Patches\u00bb si no lo tienes<\/li>\n<li>A\u00f1ade un nuevo patch con el ID de Redmine correspondiente<\/li>\n<li>Aplica el parche y reinicia Suricata.<\/li>\n<\/ol>\n<p>Puedes consultar el hilo oficial de discusi\u00f3n y el fix en Redmine para m\u00e1s detalles.<\/p>\n<p><\/span><span data-v-8817d4b0 readability=\"32.677693761815\"><\/p>\n<blockquote class=\"gaz-tweet\" onclick=\"window.open('https:\/\/x.com\/wisepds\/status\/2039994188842865078', '_blank').focus()\">\n<div class=\"gaz-tweet__card\" readability=\"6.5\">\n<div class=\"gaz-tweet__body\" readability=\"36.5\">\n<div class=\"gaz-tweet__text\" readability=\"37\"> Si actualizas a #pfsense 26.03 y tienes SURICATA ver\u00e1s que la p\u00e1gina de Suricata en su pesta\u00f1a BLOCK da error de PHP. Instala \u00abSYSTEM PATCHES\u00bb y rellena esto:<br \/>Hilo discusi\u00f3n y soluci\u00f3n:<br \/>https:\/\/t.co\/1BTSM9QSHD<\/p>\n<p>Hilo del Error con su FIX en REDMINE:<br \/>https:\/\/t.co\/wbeDsawElF https:\/\/t.co\/RjcGhXzK4t <\/p>\n<\/div>\n<p> 03 de abril, 2026 \u2022 11:11 <\/p>\n<\/div><\/div>\n<\/blockquote>\n<p>Os recomendamos ver el listado completo de cambios en la <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/releases\/26-03.html\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>documentaci\u00f3n de pfSense 26.03<\/strong><\/a>. Todas estas mejoras solamente est\u00e1n presentes en la versi\u00f3n pfSense Plus, no en la versi\u00f3n de pfSense CE, aunque creemos que la versi\u00f3n gratuita tambi\u00e9n heredar\u00e1 estos cambios tan importantes.<\/p>\n<h2>Proceso de actualizaci\u00f3n<\/h2>\n<p>Antes de proceder con la actualizaci\u00f3n del sistema operativo, es recomendable realizar una copia de seguridad completa de la configuraci\u00f3n. Esto puedes hacerlo directamente en \u00ab<strong>Diagnostics \/ Backup &amp; Restore<\/strong>\u00bb y bajarte el fichero XML con toda la configuraci\u00f3n del sistema operativo. En el caso de que uses pfSense virtualizado, ya sea en un servidor NAS de QNAP, en un sistema con Proxmox, o cualquier otro hypervisor, nuestra recomendaci\u00f3n es que tambi\u00e9n hagas un snapshot o instant\u00e1nea, con el objetivo de que puedas volver hacia atr\u00e1s r\u00e1pidamente.<\/p>\n<p>El proceso de actualizaci\u00f3n es tan sencillo como siempre, debemos irnos a \u00ab<strong>System \/ Update<\/strong>\u00bb y elegiremos el \u00ab<strong>Branch: Current Stable Version 26.03<\/strong>\u00ab, esperamos unos segundos y nos mostrar\u00e1 el bot\u00f3n de \u00abUpdate\u00bb. Entonces empezar\u00e1 el proceso que durar\u00e1 unos 5 minutos aproximadamente, en este proceso se descargar\u00e1n todos los nuevos paquetes, se instalar\u00e1n, y se reiniciar\u00e1 el sistema operativo.<\/p>\n<figure class=\"post-article__content-img\"><picture><source media=\"(max-width: 480px)\" srcset=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/04\/pfsense-26-03-corrige-el-fallo-pppoe-y-refuerza-la-seguridad-esto-es-lo-nuevo.jpg?x=480&amp;quality=80\"><img decoding=\"async\" loading=\"lazy\" width=\"1280\" height=\"720\" src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2026\/04\/pfsense-26-03-corrige-el-fallo-pppoe-y-refuerza-la-seguridad-esto-es-lo-nuevo.jpg\" alt=\"Panel de actualizaci\u00f3n del sistema en pfSense Plus mostrando el proceso de actualizaci\u00f3n a la versi\u00f3n 26.03 desde la interfaz de administraci\u00f3n web.\">\n<\/picture><figcaption>Interfaz de actualizaci\u00f3n de pfSense Plus. El proceso dura aproximadamente 5 minutos e incluye descarga, instalaci\u00f3n y reinicio autom\u00e1tico. Captura: RedesZone<\/figcaption><\/figure>\n<p>Una vez que se haya reiniciado, nuestra recomendaci\u00f3n es que no toques nada de la configuraci\u00f3n durante los primeros 5 minutos, ya que internamente est\u00e1 realizando todo el proceso de actualizaci\u00f3n.<\/p>\n<section class=\"post-faq\" data-mrf-recirculation=\"article-faq-module\" readability=\"34.5\">\n<h2 class=\"post-faq__title\"> Preguntas frecuentes <\/h2>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 problema ten\u00eda pfSense con las conexiones PPPoE?<\/span> <\/summary>\n<p> En la versi\u00f3n anterior exist\u00eda un bug que imped\u00eda el funcionamiento correcto de las conexiones PPPoE cuando se utilizaban interfaces VirtIO (vtnet), habituales en entornos virtualizados como Proxmox o VMware. La versi\u00f3n 26.03 corrige este fallo definitivamente. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfQu\u00e9 ocurre con mis certificados TLS antiguos tras actualizar?<\/span> <\/summary>\n<p> El sistema considera obsoletos los certificados TLS con menos de 2048 bits. Durante la actualizaci\u00f3n, pfSense+ detecta autom\u00e1ticamente estos certificados y genera uno m\u00e1s robusto sin intervenci\u00f3n manual del usuario. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"29\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfTengo que hacer algo especial si uso Suricata en pfSense+ 26.03?<\/span> <\/summary>\n<p> S\u00ed. Existe un error conocido en la pesta\u00f1a Block de Suricata que provoca un fallo PHP. Debes instalar el paquete System Patches y aplicar el parche documentado en el hilo oficial de Redmine para solucionarlo. <\/p>\n<\/details>\n<details class=\"post-faq__item\" readability=\"30\">\n<summary class=\"post-faq__question\"> <span class=\"post-faq__question-text\">\u00bfpfSense+ 26.03 incluye criptograf\u00eda post-cu\u00e1ntica?<\/span> <\/summary>\n<p> S\u00ed. El servidor SSH ha sido actualizado con algoritmos de criptograf\u00eda post-cu\u00e1ntica para el intercambio de claves, cifrado y autenticaci\u00f3n de mensajes. Los clientes SSH deben estar actualizados para garantizar compatibilidad. <\/p>\n<\/details>\n<\/section>\n<p> <\/span><!----><!----><\/div>\n","protected":false},"excerpt":{"rendered":"<p>La nueva versi\u00f3n de pfSense Plus 26.03 (es la edici\u00f3n comercial de Netgate, no es la pfSense CE) sali\u00f3 el 2 de abril para todos los usuarios de este popular sistema operativo orientado a firewall. Desde su lanzamiento, hemos estado probando a fondo todas las funcionalidades, tanto conexi\u00f3n a Internet con PPPoE, tr\u00e1fico entre diferentes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":194278,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/194277"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=194277"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/194277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/194278"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=194277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=194277"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=194277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}