Оливие Кошар-Лаббе (Olivier Cochard-Labbé), създател на дистрибуцията FreeNAS, издание на специализиран дистрибутив (BSDRP), забележителен с обновление на кодовата база до FreeBSD 12.1. Дистрибутивът е предназначен за създаване на компактни софтуерни маршрутизатори, които поддържат широк спектър от протоколи, като RIP, OSPF, BGP и PIM. Управлението се осъществява в режим на команден ред чрез CLI интерфейс, наподобяващ Cisco. Дистрибутивът е наличен в сборки за архитектури amd64 и i386 (размер на инсталационния образ 140 MB).
Освен обновлението до FreeBSD 12.1-STABLE, новата версия с включването по подразбиране на зареждане на микрокод за Intel процесори и добавянето на пакети: wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash и frr7-pythontools, както и драйвери if_cxgbev (Chelsio Ethernet VF) и if_qlxgb (Ethernet QLogic 3200). По подразбиране е включена коректна блокировка на ICMP-редиректите. Версиите на софтуера са актуализирани, включително easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 и strongswan 5.8.4. Изключени са multicast-утилитите за IPv6 (pim6-tools, pim6dd, pim6sd).
Основни характеристики на дистрибутива:
- В комплекта са включени два пакета с реализации на маршрутизационни протоколи: (форк Quagga) с поддръжка на BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS и с поддръжка на BGP, RIP, RIPng (IPv6), OSPF v2 и OSFP v3 (IPv6);
- Дистрибутивът е адаптиран за паралелно използване на няколко отделни таблици за маршрутизация (FIB), свързани със реални и виртуални интерфейси;
- За наблюдение и управление може да се използва SNMP (bsnmp-ucd). Поддържа се експортиране на данни за трафика под формата на потоци Netflow;
- За оценка на производителността на мрежата в комплекта са включени утилити като NetPIPE, iperf, netblast, netsend и netreceive. За натрупване на статистика за трафика се използва ng_netflow;
- Присъствието на freevrrpd с имплементация на протокола VRRP (Virtual Router Redundancy Protocol, RFC 3768) и ucarp с поддръжка на протокола CARP, предназначени за организиране на работата на отказоустойчиви маршрутизатори чрез свързване на активен сървър с виртуален MAC-адрес, в случай на неизправност прехвърлящ се на резервен сървър. В нормален режим натоварването може да бъде разпределено между двата сървъра, но при неизправност първият маршрутизатор може да поеме натоварването на втория, а вторият — на първия;
- (Multi-link PPP демон) с поддръжка на PPTP, PPPoE и L2TP;
- За управление на пропускната способност се предлага използването на шейпер от пакета IPFW + dummynet или ;
- Поддържа се работа с VLAN (802.1q) за Ethernet, агрегиране на линкове и използване на мрежови мостове с протокола Rapid Spanning Tree Protocol (802.1w);
- За мониторинг се използва ;
- Поддържат се VPN: GRE, GIF, IPSec (IKEv1 и IKEv2 със strongswan), OpenVPN и Wireguard;
- Поддръжка на NAT64 с демона tayga и вградена поддръжка на тунели IPv6-to-IPv4;
- За инсталиране на допълнителни програми се използва пакетният мениджър pkgng;
- В комплекта са включени DHCP-сървър и клиент isc-dhcp, както и пощенски сървър ssmtp;
- Поддържа се управление чрез SSH, последователен порт, telnet и локална конзола. За улесняване на администрирането е включен инструментът tmux (аналог на screen за BSD);
- Зареждащите образи са генерирани на основата на FreeBSD с помощта на скрипт ;
- За осигуряване на актуализация на системата на флаш картата се създават два дяла. При наличие на актуализиран образ, той се зарежда във втория дял, след перезареждане този дял става активен, а основният дял очаква следваща актуализация (дялът се използват последователно). Възможен е откат на предишното състояние на системата в случай на проблеми с инсталираното обновление;
- За всеки файл има контролна сума sha256, което позволява проверка на целостта на информацията.
Източник: opennet.ru
