Оливие Кошар-Лаббе (Olivier Cochard-Labbé), създателят на дистрибуцията FreeNAS, издава специализирана дистрибуция (BSDRP), известен с обновлението на кодовата база до FreeBSD 12.1. Дистрибуцията е предназначена за създаване на компактин софтуерни маршрутизатори, които поддържат широк спектър от протоколи, като RIP, OSPF, BGP и PIM. Управлението се осъществява в команден ред чрез CLI интерфейс, напомнящ за Cisco. Дистрибуцията е налична в сборки за архитектури amd64 и i386 (размер на инсталационния образ 140 MB).
Освен обновлението до FreeBSD 12.1-STABLE, новата версия включва по подразбиране зареждането на микрокод за Intel процесори и добавянето на пакети wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash и frr7-pythontools, както и драйвери if_cxgbev (Chelsio Ethernet VF) и if_qlxgb (Ethernet QLogic 3200). По подразбиране е включена правилната блокировка на ICMP пренасочвания. Версиите на программите са обновени, включително easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 и strongswan 5.8.4. Изключени са multicast утилитите за IPv6 (pim6-tools, pim6dd, pim6sd).
Основни характеристики на дистрибуцията:
- В комплекта влизат два пакета с реализация на маршрутизационни протоколи: (форк на Quagga) с поддръжка на BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS и с поддръжка на BGP, RIP, RIPng (IPv6), OSPF v2 и OSFP v3 (IPv6);
- Дистрибуцията е адаптирана за паралелна употреба на няколко отделни таблици за маршрутизация (FIB), свързани с реални и виртуални интерфейси;
- За мониторинг и управление може да се използва SNMP (bsnmp-ucd). Поддържа се експортиране на данни за трафика под формата на Netflow потоци;
- За оценка на производителността на мрежата в комплекта влизат утилити като NetPIPE, iperf, netblast, netsend и netreceive. За натрупване на статистика за трафика се използва ng_netflow;
- Наличието на freevrrpd със реализация на протокола VRRP (Virtual Router Redundancy Protocol, RFC 3768) и ucarp с поддръжка на протокола CARP, предназначени да осигурят работа на резервирани маршрутизатори, като се свързва активният сървър с виртуален MAC адрес, който при повреда се прехвърля на резервния сървър. В нормален режим натоварването може да бъде разпределено между двата сървъра, но при отказ първият маршрутизатор може да поеме натоварването на втория, а вторият — на първия;
- (Multi-link PPP демон) с поддръжка на PPTP, PPPoE и L2TP;
- За управление на пропускателната способност се предлага използването на шейпер от IPFW + dummynet или ;
- Поддръжка на VLAN (802.1q), агрегация на линкове и използване на мрежови мостове с активиране на протокол Rapid Spanning Tree Protocol (802.1w) за Ethernet;
- За мониторинг се използва ;
- Поддръжка на VPN: GRE, GIF, IPSec (IKEv1 и IKEv2 със strongswan), OpenVPN и Wireguard;
- Поддръжка на NAT64 с използването на демона tayga и вградена поддръжка на тунели IPv6-to-IPv4;
- За инсталиране на допълнителни програми се използва пакетният мениджър pkgng;
- Включени са DHCP-сървър и клиент isc-dhcp, както и пощенски сървър ssmtp;
- Поддръжка на управление чрез SSH, последователен порт, telnet и локална конзола. За улесняване на администрирането е включен инструментът tmux (BSD аналог на screen);
- Зареждащите образи са генерирани на базата на FreeBSD с помощта на скрипт ;
- За осигуряване на обновление на системата на Flash картата се създават два раздела; при наличие на обновен образ, той се зарежда във втория раздел, след перезареждане този раздел става активен, а базовият раздел очаква появата на следващото обновление (разделите се използват последователно). Възможно е да се върне предишното състояние на системата в случай на проблеми с инсталираното обновление;
- За всеки файл има контролна сума sha256, което позволява контролиране на целостта на информацията.
Източник: opennet.ru
