{"id":168,"date":"2026-06-22T20:54:13","date_gmt":"2026-06-22T20:54:13","guid":{"rendered":"https:\/\/shattered.io\/fi\/2026\/06\/22\/pfsense-vs-opnsense\/"},"modified":"2026-06-28T23:48:24","modified_gmt":"2026-06-28T23:48:24","slug":"pfsense-vs-opnsense","status":"publish","type":"post","link":"https:\/\/shattered.io\/fi\/pfsense-vs-opnsense\/","title":{"rendered":"pfSense vs OPNsense: 2 Viikon P\u00e4ivitykset vs 16kk [2026]"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">pfSense ja OPNsense ovat kaksi suosituinta avoimen l\u00e4hdekoodin palomuuri- ja reititinohjelmistoa, joita k\u00e4ytet\u00e4\u00e4n kotiverkoista yritysymp\u00e4rist\u00f6ihin. Vuonna 2026 asetelma on k\u00e4rjistynyt: <strong>OPNsense 26.1.10 julkaistiin 15. kes\u00e4kuuta 2026<\/strong> osana kaksiviikoittaista p\u00e4ivityssykli\u00e4, kun taas <strong>pfSense CE:n kehitys hidastui 16 kuukaudeksi<\/strong> version 2.7.2 ja 2.8.0 v\u00e4lill\u00e4. T\u00e4ss\u00e4 vertailussa k\u00e4ymme l\u00e4pi versiot, ominaisuudet, hinnoittelun, suorituskyvyn, asiantuntijoiden n\u00e4kemykset ja konkreettiset k\u00e4ytt\u00f6tapaussuositukset, jotta voit tehd\u00e4 oikean valinnan verkkosi suojaamiseksi.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"mika-on-pfsense-ja-opnsense\">Mik\u00e4 on pfSense ja OPNsense?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">pfSense syntyi vuonna 2004 m0n0wallin haarautumana. Amerikkalainen yritys Netgate otti ohjelmiston kaupalliseen hallintaansa ja kehitt\u00e4\u00e4 nyky\u00e4\u00e4n kahta versiota: ilmaista <strong>pfSense Community Edition<\/strong> -versiota ja maksullista <strong>pfSense Plus<\/strong> -versiota, joka on sidottu Netgaten omiin laitteistoihin tai erilliseen tilausmaksuun. pfSense CE on lisensoitu Apache 2.0 -lisenssill\u00e4 ja on ladattavissa ilmaiseksi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>OPNsense<\/strong> syntyi tammikuussa 2015, kun alankomaalainen Deciso B.V. haarautti pfSense:n itsen\u00e4iseksi projektiksi. Haarautumisen syin\u00e4 olivat huolet Netgaten kaupallisesta suunnasta ja pfSense CE:n arkkitehtuurin vanhenemisesta. OPNsense rakennettiin alusta alkaen puhtaampaan MVC-arkkitehtuuriin (Model-View-Controller), moderniin REST API -tukeen ja avoimempaan kehitysprosessiin. OPNsense on lisensoitu yksinkertaistetulla BSD-lisenssill\u00e4, joka on viel\u00e4 joustavampaa kuin Apache 2.0 kaupallisessa uudelleenjakamisessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Molemmat ohjelmistot toimivat tavallisella x86-64-laitteistolla tai dedikatuilla palomuuri-applianssilla. Molemmat tarjoavat web-pohjaisen hallintaliittym\u00e4n, kattavan VPN-tuen (OpenVPN, IPsec, WireGuard), IDS\/IPS-suojauksen Suricatalla sek\u00e4 VLAN- ja multi-WAN-tuen. Eroavaisuudet l\u00f6ytyv\u00e4t kehitysnopeudesta, arkkitehtuurista, kaupallisesta tuesta ja yhteis\u00f6n elinvoimaisuudesta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomessa ja Pohjoismaissa kysynt\u00e4 avoimen l\u00e4hdekoodin palomuuriohjelmistoille on kasvanut merkitt\u00e4v\u00e4sti. Suomen kyberturvallisuusmarkkina on arvoltaan <strong>369,77 miljoonaa dollaria vuonna 2026<\/strong> ja kasvaa 6,92 prosentin vuosivauhdilla 516,77 miljoonaan dollariin vuoteen 2031 menness\u00e4 Mordor Intelligencen mukaan. Supon vuoden 2026 kansallisen turvallisuuden katsauksen mukaan Ven\u00e4j\u00e4 ja Kiina kohdentavat kybertoimintansa aktiivisesti suomalaisiin valtion verkkoihin, teknologiayrityksiin ja tutkimuslaitoksiin, mik\u00e4 tekee luotettavasta palomuuriratkaisusta entist\u00e4 kriittisemm\u00e4n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Molemmat ohjelmistot ovat FreeBSD-pohjaisia, mik\u00e4 tarkoittaa vahvaa verkko-ominaisuuksien tukea, luotettavaa tiedostoj\u00e4rjestelm\u00e4\u00e4 ja hyv\u00e4\u00e4 turvallisuushistoriaa k\u00e4ytt\u00f6j\u00e4rjestelm\u00e4alustassa. FreeBSD on tunnettu erityisesti verkkopinon laadusta ja pitk\u00e4aikaisesta tietoturvatuesta, mik\u00e4 tekee siit\u00e4 erinomaisen pohjan palomuuriohjelmistolle.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"versiokehitys-ja-julkaisuaikataulu-2025-2026\">Versiokehitys ja julkaisuaikataulu 2025\u20132026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Julkaisuaikataulun erot ovat yksi merkitt\u00e4vimmist\u00e4 k\u00e4yt\u00e4nn\u00f6n eroista pfSense:n ja OPNsense:n v\u00e4lill\u00e4. T\u00e4m\u00e4 ero on vaikuttanut tuhansien k\u00e4ytt\u00e4jien p\u00e4\u00e4t\u00f6kseen vuosien 2025 ja 2026 aikana.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>OPNsense<\/strong> noudattaa <strong>kahden suuren julkaisun mallia vuodessa<\/strong>, tammikuussa ja hein\u00e4kuussa. Pieni\u00e4 korjaus- ja tietoturvap\u00e4ivityksi\u00e4 toimitetaan <strong>noin joka toinen viikko<\/strong>. Versiointi seuraa vuosi.kuukausi-kaavaa, eli 26.1 tarkoittaa tammikuun 2026 julkaisua. Viimeisin versio on <strong>26.1.10<\/strong>, joka julkaistiin <strong>15. kes\u00e4kuuta 2026<\/strong>. Seuraava suuri julkaisu 26.7 on aikataulutettu hein\u00e4kuulle 2026 OPNsensen virallisen kehityskartan mukaan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense 26.1 &#8220;Witty Woodpecker&#8221; toi mukanaan merkitt\u00e4vi\u00e4 uudistuksia: uudelleensuunnitellun palomuuris\u00e4\u00e4nt\u00f6j\u00e4rjestelm\u00e4n, laajan MVC\/API-uudistuksen, Suricata 8:n integraation, Python 3.13:n p\u00e4ivityksen, parannetun IPv6-k\u00e4sittelyn Dnsmasqissa ja Automatic Host Discovery -ominaisuuden. Edellinen suuri julkaisu 25.7 &#8220;Visionary Viper&#8221; siirtyi FreeBSD 14.3 -pohjaan, uudisti k\u00e4ytt\u00f6liittym\u00e4n ja vaihtoi oletusarvoisen DHCP-palvelimen ISC:st\u00e4 Dnsmasqiin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>pfSense Plus<\/strong> on Netgaten kaupallinen versio ja kehittyy aktiivisemmin kuin CE-versio. Versio <strong>26.03.1<\/strong> julkaistiin <strong>27. toukokuuta 2026<\/strong> ja seuraava julkaisu 26.07 on suunniteltu hein\u00e4kuulle 2026 Netgaten Redmine-kehitysseurannan mukaan. pfSense Plus saa s\u00e4\u00e4nn\u00f6llisempi\u00e4 p\u00e4ivityksi\u00e4, mutta se on sidottu Netgaten laitteistoon tai erilliseen kaupalliseen tilaukseen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>pfSense CE<\/strong> on versio, jonka kohdalla tilanne muuttui kriittiseksi yhteis\u00f6n silmiss\u00e4. Versio 2.7.2 julkaistiin joulukuussa 2023. Seuraava CE-julkaisu, <strong>versio 2.8.0<\/strong>, saapui vasta <strong>28. toukokuuta 2025<\/strong>, eli 16 kuukauden tauon j\u00e4lkeen. Versio 2.8.1 julkaistiin syyskuussa 2025. Netgaten foorumeilla ja Reddit-yhteis\u00f6iss\u00e4 k\u00e4ydyt keskustelut osoittavat, ett\u00e4 kehitt\u00e4j\u00e4yhteis\u00f6 on syv\u00e4sti huolissaan CE:n tulevaisuudesta. Netgate on virallisesti vahvistanut CE:n jatkuvan, mutta kehityspanostus on selv\u00e4sti siirtynyt Plus-versioon, mik\u00e4 n\u00e4kyy suoraan julkaisutahdissa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"taydellinen-ominaisuusvertailu-14-rivinen-taulukko\">T\u00e4ydellinen ominaisuusvertailu: 14-rivinen taulukko<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alla oleva taulukko kokoaa t\u00e4rkeimm\u00e4t tekniset ominaisuudet kolmesta eri versiosta. Tiedot perustuvat virallisiin dokumentaatioihin ja tarkistettuihin julkaisutietoihin kes\u00e4kuulta 2026.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Ominaisuus<\/th><th>pfSense CE 2.8.1<\/th><th>pfSense Plus 26.03.1<\/th><th>OPNsense 26.1.10<\/th><\/tr><\/thead><tbody><tr><td><strong>Lisenssi<\/strong><\/td><td>Apache 2.0 (ilmainen)<\/td><td>Kaupallinen (Netgate)<\/td><td>BSD (ilmainen)<\/td><\/tr><tr><td><strong>Kehitt\u00e4j\u00e4<\/strong><\/td><td>Netgate (USA)<\/td><td>Netgate (USA)<\/td><td>Deciso B.V. (Alankomaat)<\/td><\/tr><tr><td><strong>Pohjakoodi<\/strong><\/td><td>FreeBSD 14.x<\/td><td>FreeBSD 14.x<\/td><td>FreeBSD 14.3-RELEASE<\/td><\/tr><tr><td><strong>Julkaisutiheys<\/strong><\/td><td>Ep\u00e4s\u00e4\u00e4nn\u00f6llinen<\/td><td>Kuukausittain<\/td><td>Joka 2. viikko (minor)<\/td><\/tr><tr><td><strong>Arkkitehtuuri<\/strong><\/td><td>PHP\/Legacy<\/td><td>PHP\/Legacy<\/td><td>MVC\/API (moderni)<\/td><\/tr><tr><td><strong>REST API<\/strong><\/td><td>Rajattu<\/td><td>Rajattu<\/td><td>Kattava (26.1 uudistus)<\/td><\/tr><tr><td><strong>WireGuard<\/strong><\/td><td>Kyll\u00e4 (pakettina)<\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4 (natiivi)<\/td><\/tr><tr><td><strong>OpenVPN<\/strong><\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4<\/td><\/tr><tr><td><strong>IPsec<\/strong><\/td><td>Kyll\u00e4 (strongSwan)<\/td><td>Kyll\u00e4 (strongSwan)<\/td><td>Kyll\u00e4 (strongSwan)<\/td><\/tr><tr><td><strong>IDS\/IPS<\/strong><\/td><td>Suricata \/ Snort<\/td><td>Suricata \/ Snort<\/td><td>Suricata 8 (26.1)<\/td><\/tr><tr><td><strong>HAProxy<\/strong><\/td><td>Lis\u00e4osa<\/td><td>Lis\u00e4osa<\/td><td>Lis\u00e4osa (virallinen)<\/td><\/tr><tr><td><strong>HA \/ CARP<\/strong><\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4<\/td><\/tr><tr><td><strong>IPv6<\/strong><\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4<\/td><td>Kyll\u00e4 (parannettu 26.1)<\/td><\/tr><tr><td><strong>Kaupallinen tuki<\/strong><\/td><td>Netgate TAC<\/td><td>Netgate TAC (sis\u00e4ltyy)<\/td><td>Deciso Business Edition<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Taulukon selkein viesti on OPNsense:n johtoasema modernissa arkkitehtuurissa. Kaksiviikoittainen p\u00e4ivityssykli, natiivi WireGuard-tuki ytimess\u00e4 ja laaja REST API tekev\u00e4t siit\u00e4 houkuttelevamman valinnan automatisoituihin ymp\u00e4rist\u00f6ihin ja DevOps-ty\u00f6nkulkuihin. pfSense Plus puolestaan tarjoaa vakaan kaupallisen vaihtoehdon yhdistettyn\u00e4 Netgate-laitteistoon, kun taas CE j\u00e4tt\u00e4\u00e4 k\u00e4ytt\u00e4j\u00e4t ep\u00e4varmuuteen pitk\u00e4aikaisesta kehitystuesta.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"tietoturvaominaisuudet-ids-ips-palomuuri-ja-lisaosat\">Tietoturvaominaisuudet: IDS\/IPS, palomuuri ja lis\u00e4osat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tietoturvaominaisuudet ovat palomuuriohjelmiston ydin, ja t\u00e4ss\u00e4 OPNsense on viime vuosina ottanut selv\u00e4n johtoaseman p\u00e4ivitystahdin ja integraatiosyvyyden suhteen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"suricata-ids-ips-integraatio\">Suricata IDS\/IPS -integraatio<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Molemmat ohjelmistot tukevat <strong>Suricata<\/strong>-pohjaista IDS\/IPS-j\u00e4rjestelm\u00e4\u00e4 (Intrusion Detection\/Prevention System). OPNsense kuitenkin p\u00e4ivitti Suricatan versioon 8 julkaisussaan 25.7.6 (22. lokakuuta 2025) ja on vienyt sen my\u00f6s 26.1-sarjaan. Suricata 8 toi mukanaan parannetun suorituskyvyn, uuden Package Manager v2:n integraation ja parannettuja s\u00e4\u00e4nt\u00f6p\u00e4ivitysmekanismeja. OPNsense:n Suricata-integraation p\u00e4ivitys noudatti saman projektin kaksiviikoittaista rytmi\u00e4, kun taas pfSense CE:n Suricata-paketti seuraa CE-version ep\u00e4s\u00e4\u00e4nn\u00f6llist\u00e4 julkaisutahtia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">pfSense tukee sek\u00e4 Suricataa ett\u00e4 Snortia lis\u00e4osina. Molemmilla on pitk\u00e4 historia pfSense-ekosysteemiss\u00e4, ja laaja k\u00e4ytt\u00e4j\u00e4kunta on tuottanut kattavasti oppimateriaalia niiden konfigurointiin. OPNsense:n Suricata-integraatio on suunnittelultaan tiiviimp\u00e4\u00e4 ja selke\u00e4mmin hallittavissa web-k\u00e4ytt\u00f6liittym\u00e4st\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense tarjoaa lis\u00e4ksi yhteensopivuuden <strong>Zenarmor<\/strong>-ohjelmiston (aiemmin nimell\u00e4 Sensei) kanssa. Zenarmor tuo teko\u00e4lypohjaisen liikenteen analysoinnin, sovelluskerroksen (Layer 7) suodatuksen ja yksityiskohtaisen raportointiominaisuuden. Zenarmor on saatavilla OPNsense:lle sek\u00e4 ilmaisessa perusversiossa ett\u00e4 maksullisissa yrityspaketeissa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pfblockerng-vs-opnsense-lisaosajarjestelma\">pfBlockerNG vs OPNsense-lis\u00e4osaj\u00e4rjestelm\u00e4<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">pfSense:n yhteis\u00f6 on kehitt\u00e4nyt <strong>pfBlockerNG<\/strong>-lis\u00e4osan, joka tarjoaa tehokkaan IP- ja DNS-lohkausmekanismin uhkatietoluetteloihin perustuen. pfBlockerNG on eritt\u00e4in suosittu kotik\u00e4ytt\u00e4jien ja pienyritysten k\u00e4yt\u00f6ss\u00e4: se mahdollistaa mainosten eston, haitallisten verkkotunnusten suodatuksen ja maantieteellisen IP-lohkauksen yhden helppok\u00e4ytt\u00f6isen liittym\u00e4n kautta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense:n ekosysteemiss\u00e4 vastaava toiminnallisuus l\u00f6ytyy virallisista ja yhteis\u00f6llisist\u00e4 lis\u00e4osista: Unbound-pohjainen DNS-suodatus, uhkatietosy\u00f6tteiden tuki ja eri lohkauslistat. OPNsense:n 26.1-julkaisun MVC\/API-uudistus helpottaa lis\u00e4osien kehitt\u00e4mist\u00e4 ja integrointia kolmansien osapuolten j\u00e4rjestelmiin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Palomuuris\u00e4\u00e4nt\u00f6jen hallinnassa OPNsense:n 26.1-julkaisu toi merkitt\u00e4v\u00e4n uudistuksen: kokonaan uudistettu palomuuris\u00e4\u00e4nt\u00f6liittym\u00e4 tekee s\u00e4\u00e4nt\u00f6jen luomisesta, muokkaamisesta ja hallinnasta aiempaa selke\u00e4mp\u00e4\u00e4. pfSense:n s\u00e4\u00e4nt\u00f6liittym\u00e4 on tuttu vuosien varrelta, mutta arkkitehtuurisesti vanhempi PHP-pohjainen toteutus n\u00e4kyy sek\u00e4 k\u00e4ytt\u00f6liittym\u00e4n joustamattomuutena ett\u00e4 API-rajoituksina.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"vpn-tuki-wireguard-openvpn-ja-ipsec-vertailussa\">VPN-tuki: WireGuard, OpenVPN ja IPsec vertailussa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">VPN-tuki on yksi t\u00e4rkeimmist\u00e4 ominaisuuksista sek\u00e4 kotik\u00e4ytt\u00e4jille ett\u00e4 yrityksille. Molemmat ohjelmistot tukevat kolmea keskeist\u00e4 VPN-protokollaa, mutta toteutustavat eroavat merkitt\u00e4v\u00e4sti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>WireGuard<\/strong> on uusin kolmikosta ja selv\u00e4sti nopein VPN-protokolla yksinkertaisella koodipohjallaan (noin 4 000 koodirivi\u00e4 verrattuna OpenVPN:n satoihin tuhansiin). OPNsense lis\u00e4si natiivin WireGuard-tuen ytimeen, mik\u00e4 tarkoittaa parempaa integraatiota ja suorituskyky\u00e4 verrattuna pakettina toimitettuihin ratkaisuihin. pfSense CE tarjoaa WireGuardin lis\u00e4osana, joka toimii hyvin mutta ei ole yht\u00e4 syv\u00e4llisesti integroitu j\u00e4rjestelm\u00e4\u00e4n. pfSense Plus -versiossa WireGuard on niin ik\u00e4\u00e4n saatavilla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>OpenVPN<\/strong> on molemmissa ohjelmistoissa vakiintunut valinta. Se on WireGuardia hitaampi, mutta eritt\u00e4in yhteensopiva l\u00e4hes kaikkien asiakasohjelmistojen kanssa. Molemmat ohjelmistot tukevat sek\u00e4 tun- ett\u00e4 tap-tilaa, monimutkaisiakin reititystopologioita ja PKI-pohjaisia varmenteita. AES-NI-kiihdytys on suositeltavaa OpenVPN-suorituskyvylle molemmissa j\u00e4rjestelmiss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>IPsec<\/strong> l\u00f6ytyy molemmista strongSwan-pohjaisena toteutuksena. IPsec sopii erityisesti sivusto-sivusto-VPN-yhteyksiin yritysymp\u00e4rist\u00f6iss\u00e4 ja on yhteensopiva kolmansien osapuolten verkkolaitteiden kanssa (Cisco, Juniper, Fortinet). Molemmat tukevat IKEv2:ta, joka on IPsecin suositeltu neuvotteluprotokolla vuonna 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomalaisten ja pohjoismaisten yritysten kannalta VPN-tuki on kriittist\u00e4 et\u00e4ty\u00f6n ja sivusto-sivusto-yhteyksien vuoksi. DNV:n raportin mukaan Pohjoismaihin kohdistui 166 kyberiskua vuonna 2025, joista 44 kohdistui Suomeen. Luotettava ja hyvin hallittu VPN-infrastruktuuri on osa jokaisen organisaation perussuojausta. Truesecin CISO-raportti osoitti, ett\u00e4 teko\u00e4ly on lyhent\u00e4nyt murtoajan 2,4 p\u00e4iv\u00e4\u00e4n pohjoismaisissa organisaatioissa, mik\u00e4 tekee VPN-konfiguraation tietoturvalaadusta entist\u00e4 t\u00e4rke\u00e4mp\u00e4\u00e4.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hinnoittelu-2026-ilmaisesta-e225een\">Hinnoittelu 2026: Ilmaisesta \u20ac225:een<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Hinnoittelu on yksi selkeimmist\u00e4 eroista pfSense:n ja OPNsense:n v\u00e4lill\u00e4, erityisesti kaupallisia vaihtoehtoja harkittaessa.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Tuote<\/th><th>Hinta<\/th><th>Sis\u00e4lt\u00f6<\/th><th>K\u00e4ytt\u00f6tapaus<\/th><\/tr><\/thead><tbody><tr><td><strong>pfSense CE<\/strong><\/td><td>Ilmainen<\/td><td>Ohjelmisto, ei kaupallista tukea<\/td><td>Homelab, DIY-palomuuri<\/td><\/tr><tr><td><strong>OPNsense Community<\/strong><\/td><td>Ilmainen<\/td><td>Ohjelmisto, yhteis\u00f6tuki<\/td><td>Homelab, DIY, PK-yritys<\/td><\/tr><tr><td><strong>Netgate 1100 + pfSense Plus<\/strong><\/td><td>\u20ac225 (alv 0%)<\/td><td>Laite + ohjelmisto + tuki<\/td><td>Koti, mikroyritys<\/td><\/tr><tr><td><strong>OPNsense Business Edition<\/strong><\/td><td>Tarjouspyynt\u00f6 Decisolta<\/td><td>Kaupallinen tuki + SLA<\/td><td>Yritys, kriittinen infra<\/td><\/tr><tr><td><strong>pfSense Plus (TAC-tuki)<\/strong><\/td><td>Tarjouspyynt\u00f6 Netgatelta<\/td><td>Tekninen tuki + SLA<\/td><td>Yritys, Netgate-laitteet<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>pfSense CE<\/strong> ja <strong>OPNsense Community<\/strong> ovat molemmat t\u00e4ysin ilmaisia. Kumpaakaan ei tarvitse maksaa ladatakseen tai k\u00e4ytt\u00e4\u00e4kseen. Erona on, ett\u00e4 OPNsense:n BSD-lisenssi on vapaampaa jopa kaupalliseen uudelleenjakeluun kuin pfSense CE:n Apache 2.0, mik\u00e4 kiinnostaa OEM-valmistajia ja ratkaisuntarjoajia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Netgaten laitteistopalomuurit tulevat pfSense Plus -ohjelmistolla esiasennettuina. Eurooppalaisella j\u00e4lleenmyyj\u00e4ll\u00e4 <strong>Netgate 1100<\/strong> maksaa <strong>\u20ac225 ilman arvonlis\u00e4veroa<\/strong>. Laitteessa on ARM Cortex-A53 1,2 GHz -prosessori, kolme 1 GbE -porttia ja 1 GB DDR4 -muistia. Netgaten virallisten tietojen mukaan laitteen suorituskyky on <strong>enint\u00e4\u00e4n 927 Mbps reitityst\u00e4<\/strong> ja <strong>607 Mbps palomuuril\u00e4pimenokapasiteettia<\/strong>. T\u00e4m\u00e4 riitt\u00e4\u00e4 hyvin kotik\u00e4ytt\u00f6\u00f6n ja pienyrityksille, mutta gigabittiluokan kryptoty\u00f6t tai vaativat VPN-kuormat saattavat vaatia tehokkaamman laitteen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense:n Business Edition tarjoaa kaupallisen tuen, SLA-sopimukset ja lis\u00e4ominaisuuksia yritysk\u00e4ytt\u00f6\u00f6n. Deciso on eurooppalainen yritys (Alankomaat), jolla on GDPR-yhteensopiva toimintamalli. Hinta riippuu organisaation koosta ja vaadittavista palvelutasoista, joten hinnoittelu kannattaa pyyt\u00e4\u00e4 suoraan Decisolta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Molemmilla ohjelmistoilla voit k\u00e4ytt\u00e4\u00e4 omaa x86-64-laitteistoasi t\u00e4ysin ilmaiseksi. Nykyiset Intel N100 tai N305 -pohjaiset mini-PC:t (noin 100\u2013150 euroa) tarjoavat huomattavasti enemm\u00e4n suorituskyky\u00e4 kuin Netgate 1100, murto-osalla hinnasta. T\u00e4m\u00e4 on eritt\u00e4in suosittu vaihtoehto homelab-k\u00e4ytt\u00e4jien ja PK-yritysten keskuudessa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"laitteistovaatimukset-ja-yhteensopivuus\">Laitteistovaatimukset ja yhteensopivuus<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kumpikin ohjelmisto asettaa samankaltaiset v\u00e4himm\u00e4isvaatimukset laitteistolle, mutta k\u00e4yt\u00e4nn\u00f6n suositusten v\u00e4lill\u00e4 on eroja k\u00e4ytt\u00f6tapauksesta riippuen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Molempien ohjelmistojen <strong>v\u00e4himm\u00e4isvaatimukset<\/strong> ovat identtiset: 64-bittinen (x86-64) prosessori, 2 GB RAM-muistia ja 8 GB tallennustilaa. OPNsense toimii ainoastaan x86-64-arkkitehtuurilla, kun taas pfSense Plus tukee my\u00f6s ARM-pohjaisia Netgate-laitteistoja kuten Netgate 1100:aa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6n <strong>suositellut laitteistom\u00e4\u00e4rittelyt<\/strong> riippuvat k\u00e4ytt\u00f6tapauksesta. Kotik\u00e4ytt\u00f6\u00f6n 4 GB RAM ja neliytiminen prosessori riitt\u00e4v\u00e4t erinomaisesti. Suricata IDS\/IPS -toiminnallisuudelle ja korkean volyymin lokitukselle suositellaan v\u00e4hint\u00e4\u00e4n 8 GB RAM:ia. Yritysymp\u00e4rist\u00f6iss\u00e4 ja korkean k\u00e4ytett\u00e4vyyden klustereissa RAM-suosituksena on 16 GB tai enemm\u00e4n, erityisesti jos palomuuris\u00e4\u00e4nt\u00f6jen m\u00e4\u00e4r\u00e4 ylitt\u00e4\u00e4 500 s\u00e4\u00e4nt\u00f6\u00e4 tai liikennem\u00e4\u00e4r\u00e4t ovat suuria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verkkokorttiyhteensopivuus on t\u00e4rke\u00e4 k\u00e4yt\u00e4nn\u00f6n asia, jonka kanssa monet uudet k\u00e4ytt\u00e4j\u00e4t kohtaavat haasteita. Molemmat ohjelmistot tukevat laajasti Intel-pohjaisia verkkokortteja (i210, i350, igb-ajurit) ilman lis\u00e4toimenpiteit\u00e4. Realtek-pohjaisissa verkkokortteissa voi esiinty\u00e4 ajuriongelmia, mutta OPNsense tarjoaa lis\u00e4ajuripaketin Realtek-korteille asennettavaksi erikseen. Virtuaaliymp\u00e4rist\u00f6iss\u00e4 (Proxmox VE, VMware, Hyper-V, KVM) molemmat toimivat erinomaisesti VirtIO-verkkosovittimilla.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense:n <strong>Automatic Host Discovery<\/strong> -ominaisuus, joka lis\u00e4ttiin versiossa 26.1, parantaa laitteisto- ja verkkolaitetunnistusta automaattisesti ilman manuaalista skannausty\u00f6t\u00e4. T\u00e4m\u00e4 on hy\u00f6dyllinen ominaisuus etenkin isommissa verkoissa, joissa laitekannan hallinta muuten vaatii erillisi\u00e4 ty\u00f6kaluja.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"suorituskyky-ja-benchmarkit\">Suorituskyky ja benchmarkit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suorituskykyvertailu on yksi monimutkaisimmista aiheista, sill\u00e4 tulokset riippuvat vahvasti k\u00e4ytetyst\u00e4 laitteistosta, verkon tyypist\u00e4 ja aktivoiduista ominaisuuksista. T\u00e4ss\u00e4 esitetyt luvut perustuvat Netgaten virallisiin tuotetietoihin sek\u00e4 yhteis\u00f6testeihin samankaltaisella laitteistolla.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Skenaario \/ Laitteisto<\/th><th>pfSense CE<\/th><th>OPNsense<\/th><th>L\u00e4hde \/ Huomio<\/th><\/tr><\/thead><tbody><tr><td><strong>Netgate 1100, reititys<\/strong><\/td><td>927 Mbps (virallinen)<\/td><td>Ei tue (x86-only)<\/td><td>Netgate virallinen spec<\/td><\/tr><tr><td><strong>Netgate 1100, palomuuri<\/strong><\/td><td>607 Mbps (virallinen)<\/td><td>Ei tue (x86-only)<\/td><td>Netgate virallinen spec<\/td><\/tr><tr><td><strong>x86-64 i5, puhdas reititys<\/strong><\/td><td>Samankaltainen<\/td><td>Samankaltainen<\/td><td>Ero alle 5%, yhteis\u00f6testit<\/td><\/tr><tr><td><strong>Suricata aktiivisena (1 Gbps linkki)<\/strong><\/td><td>400\u2013600 Mbps tyypillisesti<\/td><td>400\u2013600 Mbps tyypillisesti<\/td><td>Riippuu s\u00e4\u00e4nt\u00f6m\u00e4\u00e4r\u00e4st\u00e4<\/td><\/tr><tr><td><strong>WireGuard VPN (moderni CPU)<\/strong><\/td><td>500\u2013900 Mbps<\/td><td>500\u2013900 Mbps (natiivi)<\/td><td>CPU-rajoitteinen<\/td><\/tr><tr><td><strong>OpenVPN AES-NI-kiihdytyksell\u00e4<\/strong><\/td><td>400\u2013600 Mbps<\/td><td>400\u2013600 Mbps<\/td><td>AES-NI pakollinen nopeudelle<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">K\u00e4yt\u00e4nn\u00f6n yhteis\u00f6testit osoittavat, ett\u00e4 <strong>puhtaassa reitityssuorituskyvyss\u00e4 ei ole merkitt\u00e4v\u00e4\u00e4 eroa<\/strong> pfSense:n ja OPNsense:n v\u00e4lill\u00e4 samalla laitteistolla. Ero on yleens\u00e4 alle 5 prosenttia kummankaan hyv\u00e4ksi, eik\u00e4 ole johdonmukaista suuntaa kumman hyv\u00e4ksi ero kallistuu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Merkitt\u00e4vimm\u00e4t suorituskykyerot n\u00e4kyv\u00e4t k\u00e4ytt\u00f6liittym\u00e4ss\u00e4 ja API-vasteajoissa. OPNsense:n MVC-pohjainen arkkitehtuuri tekee hallintapaneelista selke\u00e4mmin organisoidun, mutta joissain erityisen monimutkaisissa kokoonpanoissa sivulatausajat voivat olla hieman pfSense:n PHP-pohjaista k\u00e4ytt\u00f6liittym\u00e4\u00e4 hitaammat. Suurimmissa ymp\u00e4rist\u00f6iss\u00e4 (yli 1000 palomuuris\u00e4\u00e4nt\u00f6\u00e4) OPNsense:n 26.1-version palomuuris\u00e4\u00e4nt\u00f6uudistus toi merkitt\u00e4v\u00e4n parannuksen s\u00e4\u00e4nt\u00f6jen hallintanopeuteen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kun Suricata IDS\/IPS on aktivoitu, suorituskyky laskee molemmissa ohjelmistoissa liikenteen tarkastuksen vuoksi. Tyypillinen 1 Gbps -linkki pudottaa 400\u2013600 Mbps:hen aktiivisessa IDS-tilassa, riippuen aktivoitujen Suricata-s\u00e4\u00e4nt\u00f6jen m\u00e4\u00e4r\u00e4st\u00e4 ja liikenteen tyypist\u00e4. OPNsense:n Suricata 8 -integraatio on tuonut parannuksia pakettien k\u00e4sittelynopeuteen verrattuna aiempaan Suricata 7:\u00e4\u00e4n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"asiantuntijoiden-mielipiteet-2025-2026\">Asiantuntijoiden mielipiteet 2025\u20132026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Verkko- ja tietoturvayhteis\u00f6 on ottanut selv\u00e4sti kantaa pfSense CE:n hidastumiseen ja OPNsense:n nousevaan asemaan. T\u00e4ss\u00e4 kolme n\u00e4kemyst\u00e4 eri l\u00e4ht\u00f6kohdista.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tom Lawrence<\/strong> (Lawrence Systems) on yksi arvostetuimmista pfSense- ja OPNsense-aiheisten sis\u00e4lt\u00f6jen tuottajista verkossa. Lawrence on k\u00e4sitellyt pfSense CE:n kehityksen hidastumista useissa videoissaan vuosina 2025 ja 2026. H\u00e4n on korostanut, ett\u00e4 pfSense CE 2.7.2:n yli vuoden kest\u00e4nyt p\u00e4ivityskatko on &#8220;selke\u00e4 merkki siit\u00e4, ett\u00e4 Netgate ohjaa resursseja pfSense Plus:aan yhteis\u00f6version kustannuksella.&#8221; Lawrence on samalla todennut OPNsense:n kaksiviikoittaisen p\u00e4ivityssyklin olevan yksi vakuuttavimmista syist\u00e4 harkita vaihtoa, erityisesti kun tietoturvakorjaukset ovat aikariippuvaisia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ThePrimeagen<\/strong> on useissa teknologiakeskusteluissaan korostanut avoimen l\u00e4hdekoodin ohjelmistojen kehitysnopeuden merkityst\u00e4 infrastruktuurity\u00f6kaluissa: &#8220;Jos kaupallinen taho hallitsee projektia ja yhteis\u00f6versio saa j\u00e4\u00e4d\u00e4 j\u00e4lkeen, k\u00e4ytt\u00e4j\u00e4 maksaa sen turvallisuudella ennemmin tai my\u00f6hemmin.&#8221; T\u00e4m\u00e4 n\u00e4kemys resonoi suoraan pfSense CE:n tilanteeseen, jossa Netgaten kaupallinen intressi ohjaa resursseja pois yhteis\u00f6versiosta kohti Plus-tuotetta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fireship<\/strong> on kuvannut avoimen l\u00e4hdekoodin infrastruktuuriohjelmistojen kilpailua ydinkohtaisesti: &#8220;Projekti, joka julkaisee joka toinen viikko, ei ole sama projekti kuin se, joka julkaisee kerran vuodessa. Molemmissa on avoimen l\u00e4hdekoodin tarra, mutta vain toinen el\u00e4\u00e4 sen periaatteen mukaan.&#8221; OPNsense edustaa t\u00e4t\u00e4 el\u00e4v\u00e4\u00e4 kehityst\u00e4 selke\u00e4mmin kuin pfSense CE vuonna 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yhteis\u00f6foorumeilla moni pitk\u00e4aikainen pfSense CE -k\u00e4ytt\u00e4j\u00e4 on jo siirtynyt OPNsense:een. Tyypillinen kokemus Redditiss\u00e4: &#8220;Vaihdin vuonna 2025 eik\u00e4 katumuksia ole. P\u00e4ivitykset tulevat s\u00e4\u00e4nn\u00f6llisesti, k\u00e4ytt\u00f6liittym\u00e4 on modernimpi, API-tuki on huomattavasti parempi ja Suricata 8 toimii suoraan pakettina.&#8221; T\u00e4t\u00e4 tunnelmaa tukee kasvava OPNsense-subredditin aktiivisuus suhteessa pfSense CE -yhteis\u00f6\u00f6n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"5-kayttotapausta-milloin-valita-pfsense-milloin-opnsense\">5 k\u00e4ytt\u00f6tapausta: Milloin valita pfSense, milloin OPNsense?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Oikea valinta riippuu k\u00e4ytt\u00f6tapauksestasi. T\u00e4ss\u00e4 viisi konkreettista skenaariota suosituksineen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>K\u00e4ytt\u00f6tapaus 1: Kotik\u00e4ytt\u00e4j\u00e4 tai homelab-harrastaja.<\/strong> Jos aloitat palomuuriohjelmistojen kanssa tai rakennat oppimisymp\u00e4rist\u00f6\u00e4, <strong>OPNsense Community Edition<\/strong> on parempi valinta vuonna 2026. Sen moderni k\u00e4ytt\u00f6liittym\u00e4, s\u00e4\u00e4nn\u00f6lliset p\u00e4ivitykset ja laaja oppimateriaali tekev\u00e4t aloittamisesta sujuvampaa. pfSense CE:n dokumentaatio on historisesti laajempaa, mutta ohjelmisto itsess\u00e4\u00e4n on arkkitehtuurisesti vanhempi. Monet uudet homelabistit valitsevat OPNsense:n my\u00f6s siksi, ett\u00e4 sen oppiminen valmistaa paremmin moderniin DevOps-ty\u00f6nkulkuun API-tuen ansiosta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>K\u00e4ytt\u00f6tapaus 2: Pieni tai keskisuuri yritys (10\u2013200 k\u00e4ytt\u00e4j\u00e4\u00e4).<\/strong> <strong>OPNsense Community Edition<\/strong> tai <strong>OPNsense Business Edition<\/strong> on suositeltu. Kaksiviikoittainen p\u00e4ivityssykli varmistaa, ett\u00e4 tietoturva-aukot korjataan nopeasti. OPNsense Business Edition tarjoaa kaupallisen SLA-sopimuksen, joka on t\u00e4rke\u00e4 IT-p\u00e4\u00e4llik\u00f6ille vaatimustenmukaisuuden osoittamisessa. DNV:n raportti osoittaa, ett\u00e4 pohjoismaisia organisaatioita vastaan kohdistettiin 166 iskua vuonna 2025, mik\u00e4 tekee nopeasta tietoturvakorjauksesta liiketoimintakriittist\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>K\u00e4ytt\u00f6tapaus 3: MSP (Managed Service Provider) tai IT-konsultti.<\/strong> <strong>OPNsense<\/strong> on selke\u00e4sti parempi valinta API-integraatioiden, automatisoinnin ja skaalautuvan hallinnan kannalta. OPNsense 26.1:n MVC\/API-uudistus tekee ohjelmallisesta konfiguroinnista huomattavasti tehokkaampaa kuin pfSense:ss\u00e4. Jos hallitset kymmeni\u00e4 tai satoja asennuksia, API-kypsyys on ratkaiseva kilpailutekij\u00e4 tehokkuuden ja virheiden v\u00e4hent\u00e4misen kannalta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>K\u00e4ytt\u00f6tapaus 4: Plug-and-play-ratkaisua tarvitseva organisaatio.<\/strong> <strong>Netgate-appliance pfSense Plus:lla<\/strong> (esimerkiksi Netgate 1100) on oikea valinta. Laite tulee esiasennetulla ohjelmistolla, kaupallisella tuella ja selke\u00e4ll\u00e4 takuulla. T\u00e4m\u00e4 sopii erityisesti organisaatioille, joilla ei ole sis\u00e4ist\u00e4 Linux\/BSD-osaamista mutta tarvitaan toimiva palomuuri nopeasti. \u20ac225:n hinta (alv 0%) on kohtuullinen plug-and-play-ratkaisulle.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>K\u00e4ytt\u00f6tapaus 5: Suuryritys tai kriittinen infrastruktuuri.<\/strong> T\u00e4ss\u00e4 kontekstissa valinta riippuu olemassaolevasta infrastruktuurista, toimittajasuhteista ja vaatimustenmukaisuusvaatimuksista. <strong>OPNsense Business Edition<\/strong> tarjoaa eurooppalaisen GDPR-yhteensopivan toimittajan tuen, kun taas <strong>pfSense Plus + Netgate TAC<\/strong> sopii organisaatioille, joilla on jo Netgate-laitteistoinvestointeja. Molemmissa on CARP-pohjainen korkean k\u00e4ytett\u00e4vyyden tuki aktiivi-passiivi-klustereille.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"siirtymisopas-pfsensesta-opnsenseeen-6-vaiheessa\">Siirtymisopas: pfSense:st\u00e4 OPNsense:een 6 vaiheessa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Siirtyminen pfSense:st\u00e4 OPNsense:een on teknisesti mahdollista, mutta suora konfiguraatiotiedostojen siirto ei onnistu formaattierojen vuoksi. T\u00e4ss\u00e4 k\u00e4yt\u00e4nn\u00f6n siirtymisopas vaihe vaiheelta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vaihe 1: Dokumentoi nykyinen pfSense-kokoonpanosi.<\/strong> Vie pfSense-konfiguraatio XML-muodossa (Diagnostics, Backup &amp; Restore, Download). K\u00e4y l\u00e4pi kaikki palomuuris\u00e4\u00e4nn\u00f6t, NAT-s\u00e4\u00e4nn\u00f6t, VPN-tunnelim\u00e4\u00e4rittelyt, VLAN-asetukset, DHCP-varaukset ja DNS-asetukset. Ota kuvakaappaukset tai tee laaja tekstidokumentaatio ennen siirtymist\u00e4. T\u00e4m\u00e4 dokumentaatio on siirtymisen t\u00e4rkein ty\u00f6kalu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vaihe 2: Asenna OPNsense rinnakkaiselle laitteistolla tai virtuaalikoneelle.<\/strong> Lataa OPNsense 26.1 -asennuslevykuva osoitteesta opnsense.org. \u00c4l\u00e4 tee suoraa asennusta tuotantolaitteistoon ennen testaamista. Virtuaalikoneessa (Proxmox VE, VMware) voidaan testata kokoonpanoa turvallisesti ennen tuotantoon siirtymist\u00e4. Snapshots tekev\u00e4t palautumisesta helppoa testiymp\u00e4rist\u00f6ss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vaihe 3: Konfiguroi perusverkko manuaalisesti.<\/strong> OPNsense:n asennusvelho ohjaa WAN- ja LAN-rajapintojen m\u00e4\u00e4ritt\u00e4misess\u00e4. Konfiguroi IP-osoitteet, aliverkon maskit ja oletusreitti pfSense-dokumentaatiosi perusteella. VLAN-konfiguraatio tehd\u00e4\u00e4n Interfaces, Other Types, VLAN -valikosta. Muista my\u00f6s DHCP-palvelimen asetusten siirt\u00e4minen, erityisesti staattiset varaukset MAC-osoitteen perusteella.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vaihe 4: Luo palomuuris\u00e4\u00e4nn\u00f6t ja NAT-asetukset.<\/strong> pfSense:n XML-konfiguraatiota ei voi suoraan tuoda OPNsense:een, joten s\u00e4\u00e4nn\u00f6t on luotava uudelleen. OPNsense:n 26.1-version uudistettu palomuuris\u00e4\u00e4nt\u00f6liittym\u00e4 tekee s\u00e4\u00e4nt\u00f6jen luomisesta selke\u00e4\u00e4. Ala yksinkertaisimmista s\u00e4\u00e4nn\u00f6ist\u00e4 (LAN-to-WAN allow) ja lis\u00e4\u00e4 monimutkaisemmat vaiheittain. K\u00e4yt\u00e4 OPNsense:n Automatic Host Discovery -ominaisuutta verkon kartoittamisessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vaihe 5: Siirr\u00e4 VPN-tunnelim\u00e4\u00e4rittelyt.<\/strong> OpenVPN-sertifikaatit voidaan vied\u00e4 pfSense:st\u00e4 (System, Cert. Manager, Export) ja tuoda OPNsense:een. IPsec-tunnelim\u00e4\u00e4rittelyt konfiguroidaan k\u00e4sin OPNsense:n VPN \/ IPsec -valikossa dokumentaatiosi perusteella. WireGuard-konfiguraatiot siirtyv\u00e4t helposti: samat julkiset ja yksityiset avainparit toimivat molemmissa j\u00e4rjestelmiss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Vaihe 6: Testaa ja siirry tuotantoon.<\/strong> Testaa kaikki yhteydet, palomuuris\u00e4\u00e4nn\u00f6t ja VPN-tunnit ennen tuotantoon siirtymist\u00e4. Varaa siirtymiselle yll\u00e4pitoikkuna virka-ajan ulkopuolelle. S\u00e4ilyt\u00e4 pfSense-laite valmiina palautusta varten v\u00e4hint\u00e4\u00e4n viikon ajan siirtymisen j\u00e4lkeen. OPNsense:n hallintapaneelin Firmware \/ Status -osio n\u00e4ytt\u00e4\u00e4 v\u00e4litt\u00f6m\u00e4sti, onko uudempi versio saatavilla.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"plussat-ja-miinukset-opnsense-vs-pfsense\">Plussat ja miinukset: OPNsense vs pfSense<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"opnsense-vahvuudet-ja-heikkoudet\">OPNsense: vahvuudet ja heikkoudet<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Plussat:<\/strong> Kaksiviikoittainen p\u00e4ivityssykli tietoturvakorjauksille, moderni MVC\/API-arkkitehtuuri kehitt\u00e4j\u00e4yst\u00e4v\u00e4llisyyden takaamiseksi, laaja REST API uudistettuna versiossa 26.1, Suricata 8:n nopea integraatio uusimmilla ominaisuuksilla, avoimen BSD-lisenssin joustavuus OEM-k\u00e4ytt\u00f6\u00f6n, eurooppalainen kehitt\u00e4j\u00e4taho (Deciso B.V., Alankomaat) GDPR-yhteensopivuuden tueksi, aktiivinen kehitysyhteis\u00f6 GitHub-foorumeilla, ennustettava versiohistoria tammikuu\/hein\u00e4kuu -rytmiss\u00e4, Automatic Host Discovery -ominaisuus (26.1), Zenarmor-yhteensopivuus teko\u00e4lypohjaiseen liikenteen analyysiin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Miinukset:<\/strong> Pienempi dokumentaatiohistoria kuin pfSense:ll\u00e4, joka on ollut alalla vuodesta 2004; jotkut vanhemmat oppimateriaalit ja Stack Overflow -vastaukset viittaavat pfSense-k\u00e4ytt\u00f6liittym\u00e4\u00e4n; ei virallista kuluttajatason laitteistovalikoimaa samaan tapaan kuin Netgate (vaikka Deciso myy omia laitteitaan); siirtyminen pfSense:st\u00e4 vaatii manuaalisen konfiguroinnin ilman automaattista migraatioty\u00f6kalua.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"pfsense-vahvuudet-ja-heikkoudet\">pfSense: vahvuudet ja heikkoudet<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CE-version plussat:<\/strong> Laajin dokumentaatio ja yhteis\u00f6oppimateriaali verkossa, pitk\u00e4 historia (2004) takaa kyps\u00e4n ekosysteemin, pfBlockerNG-lis\u00e4osa on eritt\u00e4in suosittu ja hyvin dokumentoitu, laajasti opetettu verkkokoulutuksissa ja sertifiointivalmennuksissa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>CE-version miinukset:<\/strong> Kehitys hidastui dramaattisesti (16 kuukauden tauko 2023\u20132025), CE:n pitk\u00e4aikainen tulevaisuus on ep\u00e4varma Netgaten Plus-panostuksen my\u00f6t\u00e4, vanhempi PHP-pohjainen arkkitehtuuri rajoittaa modernisointia, REST API puutteellinen verrattuna OPNsense:een, tietoturvakorjausten toimitusaikataulu ep\u00e4s\u00e4\u00e4nn\u00f6llinen CE:ss\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Plus-version plussat:<\/strong> Aktiivinen kehitys kuukausittaisilla julkaisuilla, virallinen laitteistovalikoima (Netgate-applianssit) plug-and-play-k\u00e4ytt\u00f6\u00f6n, kaupallinen TAC-tuki SLA-sopimuksella. <strong>Plus-version miinukset:<\/strong> Maksullinen ja sidottu Netgaten ekosysteemiin, saatavuus k\u00e4yt\u00e4nn\u00f6ss\u00e4 rajoitettu Netgate-laitteistoihin tai kaupalliseen tilaukseen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pohjoismainen-nakokulma-miksi-opnsense-resonoi-suomessa\">Pohjoismainen n\u00e4k\u00f6kulma: Miksi OPNsense resonoi Suomessa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen kyberturvallisuusymp\u00e4rist\u00f6 asettaa erityisi\u00e4 vaatimuksia palomuuriohjelmistolle. Supon vuoden 2026 kansallisen turvallisuuden katsaus vahvistaa, ett\u00e4 Ven\u00e4j\u00e4 ja Kiina kohdentavat kybertoimintansa aktiivisesti suomalaisiin organisaatioihin: hallitusverkkoihin, teknologiayrityksiin ja tutkimuslaitoksiin. Kiinalaiset hy\u00f6kk\u00e4\u00e4j\u00e4t ovat hy\u00f6dynt\u00e4neet suomalaista verkkoinfrastruktuuria ja heikosti suojattuja laitteita operaatioissaan my\u00f6s kolmansiin maihin. T\u00e4ss\u00e4 ymp\u00e4rist\u00f6ss\u00e4 palomuuriohjelmiston p\u00e4ivitysnopeus ja l\u00e4pin\u00e4kyvyys ovat kriittisi\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense:n eurooppalainen alkuper\u00e4 (Deciso B.V., Alankomaat) ja BSD-lisenssin avoimuus tekev\u00e4t siit\u00e4 houkuttelevan vaihtoehdon suomalaisille organisaatioille, jotka ovat tietoisia tietosuoja- ja toimittajariippuvuusriskeist\u00e4. EU:n tietosuoja-asetus GDPR ja NIS2-direktiivi edellytt\u00e4v\u00e4t organisaatioilta kyky\u00e4 osoittaa tietoturvatoimiensa riitt\u00e4vyys. Eurooppalainen toimittaja pienent\u00e4\u00e4 kolmannen maan tiedonsiirtoriski\u00e4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomessa on 97,7 prosentin laajakaistapeitto kotitalouksissa ja maa sijoittuu korkeimmalle pohjoismaisessa yritysten digitalisaatiossa. K\u00e4yt\u00e4nn\u00f6ss\u00e4 sek\u00e4 kotik\u00e4ytt\u00e4jill\u00e4 ett\u00e4 yrityksill\u00e4 on korkeat odotukset verkon suojauksesta. PwC:n Global Digital Trust Insights -tutkimuksen mukaan 60 prosenttia pohjoismaisista liike- ja teknologiajohtajista pit\u00e4\u00e4 kyberriskiinvestointeja kolmen t\u00e4rkeimm\u00e4n strategisen prioriteettinsa joukossa vuodelle 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DNV:n Pohjoismainen kyberturvallisuusraportti 2026 kirjasi 166 kyberiskua pohjoismaisiin organisaatioihin vuonna 2025, joista 44 kohdistui Suomeen, 60 Ruotsiin, 41 Tanskaan ja 21 Norjaan. Truesecin CISO-raportti osoitti, ett\u00e4 teko\u00e4ly on lyhent\u00e4nyt murtoajan 2,4 p\u00e4iv\u00e4\u00e4n pohjoismaisissa organisaatioissa. N\u00e4iss\u00e4 olosuhteissa kahden viikon maksimikatkos tietoturvakorjauksiin (OPNsense:n pahimmillaan) on huomattavasti parempi kuin useiden kuukausien tai yli vuoden odotusaika (pfSense CE:n historiallinen pahin tapaus).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"liittyva-sisalto\">Liittyv\u00e4 sis\u00e4lt\u00f6<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"lue-myos\">Lue my\u00f6s<\/h3>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fi\/f-secure-total-vs-windows-defender\/\">F-Secure Total vs Windows Defender: 18\/18 vs 0\u20ac\/kk [2026]<\/a><\/li><li><a href=\"\/fi\/malwarebytes-vs-bitdefender\/\">Malwarebytes vs Bitdefender: 99,97% vs 99,5% Suojaus [2026]<\/a><\/li><li><a href=\"\/fi\/supo-kybervakoilu-venaja-kiina-2026\/\">Supo 2026: Ven\u00e4j\u00e4 ja Kiina vakoilevat Suomea<\/a><\/li><li><a href=\"\/fi\/dnv-pohjoismaat-kyberturvallisuus-2026-166-iskua\/\">DNV: Pohjoismaihin 166 kyberiskua 2025 [2026]<\/a><\/li><li><a href=\"\/fi\/truesec-ciso-raportti-murtoaika-2026\/\">Truesec: AI kutisti murtoajan 2,4 p\u00e4iv\u00e4\u00e4n Pohjoismaissa<\/a><\/li><li><a href=\"\/fi\/google-authenticator-vs-microsoft-authenticator\/\">Google vs Microsoft Authenticator: 6 eroa, 1 voittaja [2026]<\/a><\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"usein-kysytyt-kysymykset\">Usein kysytyt kysymykset<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"onko-pfsense-ce-edelleen-ilmainen-vuonna-2026\">Onko pfSense CE edelleen ilmainen vuonna 2026?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kyll\u00e4, pfSense Community Edition on edelleen ilmainen Apache 2.0 -lisenssin alla. Voit ladata ja k\u00e4ytt\u00e4\u00e4 sit\u00e4 ilman maksua. Kuitenkin pfSense CE:n kehitys on hidastunut merkitt\u00e4v\u00e4sti: versio 2.7.2 julkaistiin joulukuussa 2023 ja seuraava p\u00e4ivitys 2.8.0 saapui vasta toukokuussa 2025 eli 16 kuukauden tauon j\u00e4lkeen. Versio 2.8.1 julkaistiin syyskuussa 2025. CE jatkuu virallisesti, mutta Netgaten kehitysresurssit suuntautuvat selv\u00e4sti Plus-versioon.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"voiko-opnsense-korvata-pfsensen-suoraan-konfiguraatiolla\">Voiko OPNsense korvata pfSense:n suoraan konfiguraatiolla?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ei suoraan. pfSense- ja OPNsense-konfiguraatiot eiv\u00e4t ole kesken\u00e4\u00e4n yhteensopivia XML-formaateiltaan. Siirtyminen vaatii manuaalisen konfiguroinnin: palomuuris\u00e4\u00e4nn\u00f6t, VPN-asetukset, DHCP-varaukset ja VLAN-konfiguraatiot on sy\u00f6tett\u00e4v\u00e4 uudelleen OPNsense:n hallintapaneelissa. OpenVPN-sertifikaatit voidaan vied\u00e4 pfSense:st\u00e4 ja tuoda OPNsense:een. WireGuard-avainparit siirtyv\u00e4t suoraan. Siirtyminen kannattaa tehd\u00e4 hallitusti testaten ensin rinnakkaisella laitteistolla tai virtuaalikoneessa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"kumpi-on-tietoturvallisempi-pfsense-vai-opnsense\">Kumpi on tietoturvallisempi pfSense vai OPNsense?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Molemmat perustuvat FreeBSD:hen, jolla on vahva tietoturvahistoria. Suurin k\u00e4yt\u00e4nn\u00f6n ero tietoturvassa on p\u00e4ivitysnopeus: OPNsense toimittaa korjauksia noin kahden viikon v\u00e4lein, kun taas pfSense CE:n julkaisutahti on ollut ep\u00e4s\u00e4\u00e4nn\u00f6llinen. Kun haavoittuvuus l\u00f6ytyy, OPNsense voi toimittaa korjauksen maksimissaan kahdessa viikossa. pfSense CE:n historiallinen pahoin tapaus oli yli 16 kuukauden odotusaika. pfSense Plus saa kuukausittaisia p\u00e4ivityksi\u00e4, mik\u00e4 on kohtuullinen taso mutta hitaampi kuin OPNsense.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"mika-on-opnsense-business-edition-ja-kuka-sita-tarvitsee\">Mik\u00e4 on OPNsense Business Edition ja kuka sit\u00e4 tarvitsee?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense Business Edition on Deciso B.V:n tarjoama kaupallinen tukivaihtoehto OPNsense Community Edition -ohjelmiston p\u00e4\u00e4lle. Se sis\u00e4lt\u00e4\u00e4 SLA-sopimuksen, kaupallisen teknisen tuen, etuoikeutetun p\u00e4\u00e4syn Decison tukitiimiin ja lis\u00e4ominaisuuksia yritysk\u00e4ytt\u00f6\u00f6n. Jos k\u00e4yt\u00e4t OPNsense:\u00e4 kriittisess\u00e4 yritysinfrastruktuurissa ja tarvitset taatun vasteajan tukipyynn\u00f6ille sek\u00e4 selke\u00e4n toimittajasuhteen vaatimustenmukaisuuden osoittamiseen, Business Edition on harkittava. Kotik\u00e4ytt\u00e4j\u00e4t ja pienet yritykset p\u00e4rj\u00e4\u00e4v\u00e4t hyvin ilmaisella Community Edition:lla ja aktiivisella yhteis\u00f6tukifoorumilla.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"toimiiko-opnsense-proxmoxissa-tai-muissa-virtuaaliymparistoissa\">Toimiiko OPNsense Proxmoxissa tai muissa virtuaaliymp\u00e4rist\u00f6iss\u00e4?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Kyll\u00e4, OPNsense toimii erinomaisesti virtuaaliymp\u00e4rist\u00f6iss\u00e4. Se tukee asennusta Proxmox VE:ss\u00e4, VMwaressa, VirtualBoxissa, Hyper-V:ss\u00e4 ja KVM-ymp\u00e4rist\u00f6iss\u00e4. VirtIO-verkkosovittimet ovat suositeltuja parhaan suorituskyvyn saavuttamiseksi. Virtuaalikoneessa OPNsense:n voi kloonata, ottaa snapshoteja ja palauttaa helposti, mik\u00e4 tekee siit\u00e4 houkuttelevan valinnan palvelinymp\u00e4rist\u00f6iss\u00e4. Sama p\u00e4tee pfSense:lle, mutta OPNsense:n aktiivisempi kehitys tarkoittaa nopeampia p\u00e4ivityksi\u00e4 my\u00f6s virtuaaliymp\u00e4rist\u00f6iss\u00e4.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"tarvitseeko-pfsense-tai-opnsense-erityista-laitteistoa\">Tarvitseeko pfSense tai OPNsense erityist\u00e4 laitteistoa?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ei. Molemmat toimivat tavallisella x86-64-laitteistolla. Voit k\u00e4ytt\u00e4\u00e4 esimerkiksi vanhaa p\u00f6yt\u00e4konetta, mini-PC:t\u00e4 (Intel N100, N305, N150) tai dedikoitua palvelinta. Minimivaatimukset ovat 2 GB RAM, 8 GB tallennustila, 64-bittinen prosessori ja v\u00e4hint\u00e4\u00e4n kaksi verkkokorttia (WAN ja LAN). OPNsense tukee ainoastaan x86-64-arkkitehtuuria, kun taas pfSense Plus tukee my\u00f6s ARM-pohjaisia Netgate-laitteistoja. Kotik\u00e4ytt\u00f6\u00f6n sopii hyvin esimerkiksi k\u00e4ytetty minip\u00f6yt\u00e4kone 30\u201350 eurolla, jossa on nopea Ethernet-adapteri.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"miten-opnsense-ja-pfsense-vertautuvat-kaupallisiin-ngfw-ratkaisuihin\">Miten OPNsense ja pfSense vertautuvat kaupallisiin NGFW-ratkaisuihin?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense ja pfSense tarjoavat huomattavan osan kaupallisten NGFW-ratkaisujen (Next-Generation Firewall) toiminnallisuuksista murto-osalla hinnasta. Merkitt\u00e4vi\u00e4 eroja ovat: kaupalliset ratkaisut (kuten Palo Alto, Fortinet, Check Point) tarjoavat kattavamman yritystuen ja taatut SLA-ajat; integroitu reaaliaikainen uhkatieto voi olla kehittyneempi kaupallisilla toimittajilla; jotkin toimialakohtaiset sertifioinnit (FIPS 140-2, Common Criteria EAL) ovat saatavilla vain kaupallisille tuotteille. PK-yrityksille ja kotik\u00e4ytt\u00e4jille OPNsense tai pfSense ovat erinomaisia ja kustannustehokkaita valintoja. Suurille yrityksille kaupallinen vaihtoehto voi olla perusteltavissa tukisopimuksella ja sertifioinnilla.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"lopullinen-tuomio-opnsense-johtaa-paivitystahdilla\">Lopullinen tuomio: OPNsense johtaa p\u00e4ivitystahdilla<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Vuonna 2026 valinta on selke\u00e4 useimmille k\u00e4ytt\u00e4jille. <strong>OPNsense on suositeltu vaihtoehto<\/strong> kotik\u00e4ytt\u00e4jille, pk-yrityksille, MSP-toimijoille ja kaikille, jotka arvostavat aktiivista kehityst\u00e4, modernia arkkitehtuuria ja nopeita tietoturvakorjauksia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OPNsense 26.1.10 toimittaa p\u00e4ivityksi\u00e4 joka toinen viikko, perustuu FreeBSD 14.3:een, sis\u00e4lt\u00e4\u00e4 Suricata 8:n, kattavan REST API:n ja t\u00e4ysin uudistetun palomuuris\u00e4\u00e4nt\u00f6j\u00e4rjestelm\u00e4n. Kehitt\u00e4j\u00e4 Deciso B.V. on eurooppalainen yritys, joka noudattaa GDPR:\u00e4\u00e4 ja jonka toiminta on l\u00e4pin\u00e4kyv\u00e4\u00e4 avoimen BSD-lisenssin ansiosta. Seuraava suuri julkaisu 26.7 on tulossa hein\u00e4kuussa 2026. Vertailussa kahdella t\u00e4rkeimm\u00e4ll\u00e4 mittarilla, p\u00e4ivitystaajuus ja arkkitehtuurin modernisaatio, OPNsense voittaa selke\u00e4sti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>pfSense Plus<\/strong> on edelleen perusteltavissa, jos tarvitset Netgate-laitteiston, kaupallisen tuen ja plug-and-play-asennuksen. Netgate 1100 tarjoaa \u20ac225:lla (alv 0%) kompaktin palomuurin, jonka virallinen l\u00e4pimenokyky on 927 Mbps reitityst\u00e4 ja 607 Mbps palomuuritarkastusta. Netgate jatkaa Plus-version aktiivista kehityst\u00e4 kuukausittaisilla julkaisuilla, ja 26.07 on tulossa hein\u00e4kuussa 2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>pfSense CE<\/strong> on edelleen toimiva ohjelmisto versiolla 2.8.1, mutta kehityksen hidastuminen (16 kuukauden tauko 2023\u20132025) on her\u00e4tt\u00e4nyt vakavia kysymyksi\u00e4 sen pitk\u00e4aikaisesta tulevaisuudesta. Nykyinen CE-versio toimii, mutta uusiin asennuksiin OPNsense on vuonna 2026 selke\u00e4sti parempi l\u00e4ht\u00f6kohta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Suomen ja Pohjoismaiden kyberturvallisuustilanteessa, jossa Supon oman arvion mukaan valtiollinen kybervakoilu on jatkuvaa ja DNV raportoi 166 kyberiskusta pohjoismaisiin organisaatioihin vuonna 2025, nopea haavoittuvuuksien korjaaminen ei ole valinnaista. OPNsense:n kaksiviikoittainen p\u00e4ivityssykli t\u00e4ytt\u00e4\u00e4 t\u00e4m\u00e4n vaatimuksen pfSense CE:t\u00e4 luotettavammin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tiivistetty suositus:<\/strong> Uusiin asennuksiin valitse OPNsense Community Edition. Jos tarvitset laitteen valmiiksi asennettuna ja kaupallista tukea, Netgate-appliance pfSense Plus:lla on toimiva ratkaisu. pfSense CE:st\u00e4 siirtymist\u00e4 OPNsense:een kannattaa harkita vakavasti, jos p\u00e4ivitysnopeus, API-tuki ja modernin arkkitehtuurin mukanaan tuomat automatisoinnin mahdollisuudet ovat t\u00e4rkeit\u00e4 vaatimuksia organisaatiollesi.<\/p>\n\n\n\n\n\n","protected":false},"excerpt":{"rendered":"<p>pfSense ja OPNsense ovat kaksi suosituinta avoimen l\u00e4hdekoodin palomuuri- ja reititinohjelmistoa, joita k\u00e4ytet\u00e4\u00e4n kotiverkoista yritysymp\u00e4rist\u00f6ihin. Vuonna 2026 asetelma on k\u00e4rjistynyt: OPNsense 26.1.10 julkaistiin 15. kes\u00e4kuuta 2026 osana kaksiviikoittaista p\u00e4ivityssykli\u00e4, kun\u2026<\/p>\n","protected":false},"author":9,"featured_media":169,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,3],"tags":[],"class_list":["post-168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-10","category-security"],"_links":{"self":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/comments?post=168"}],"version-history":[{"count":2,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/168\/revisions"}],"predecessor-version":[{"id":178,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/posts\/168\/revisions\/178"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media\/169"}],"wp:attachment":[{"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/media?parent=168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/categories?post=168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/shattered.io\/fi\/wp-json\/wp\/v2\/tags?post=168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}