VyOS ist ein Software-Router auf der Basis von Debian Linux, der sich an Unternehmenskunden, Dienstleister und Netzwerkinternet-Interessierte richtet. VyOS wird entweder auf Hardware (amd64) installiert oder als virtuelle Maschinen bereitgestellt. Die Konfiguration erfolgt in der Regel über die CLI.
VyOS umfasst:
- mehrere Protokolle zur dynamischen Routenführung (BGP, OSPF, IS-IS, PIM-SM, Babel, …);
- mehrere VPNs (OpenVPN, L2TP, WireGuard, IPsec, DMVPN…);
- ein Konfigurationstool mit Sicherungs-/Wiederherstellungsfunktion und Versionierung;
- eine entfernte HTTP-API und Skript-APIs für Shell und Python.
VyOS wurde 2013 als Fork des Software-Routers Vyatta gegründet, der wiederum eine Syntax implementierte, die der von Juniper JunOS ähnelt.
Das Geschäftsmodell des entwickelnden Unternehmens besteht aus dem Verkauf von LTS-Builds, technischer Unterstützung und maßgeschneiderter Entwicklung. Daher wurde vor einigen Jahren der freie Zugang zu den LTS-Builds und später auch zu ihren Quellcodes eingestellt. Der Zugang zum Hauptcode, aus dem die LTS-Builds entstanden sind, war jedoch immer verfügbar; zudem gab es automatisierte tägliche Builds. Es sei erwähnt, dass LTS-Builds kostenlos an eine Reihe gemeinnütziger Organisationen und Beitragszahler des Projekts bereitgestellt werden (die zur Entwicklung, Prüfung, Dokumentation beigetragen haben, sowie an die "Evangelisten", die Informationen über das Projekt verbreiten - siehe. Teilnahmebedingungen).
Aus technischer Sicht zeigt sich die Offenheit in:
- der Verfügbarkeit von Quellcodes;
- der Möglichkeit, eigene ISO-Abbilder einfach zu erstellen (zum Beispiel können zusätzliche Pakete nach Ihren Bedürfnissen installiert werden);
- der Verfügbarkeit von Standard-Linux-Tools und gewohnten Dienstprogrammen (grep, sed, awk, nmap, tcpdump usw.);
- einem offenen Entwicklungsprozess (siehe vyos.dev).
VyOS Stream ist einen neuen Ansatz zur Erstellung öffentlich zugänglicher Releases. Das schreiben die Entwickler:
Kurz gesagt, VyOS Stream ist eine Abbildung der neuen LTS-Version, an der wir arbeiten. Ab VyOS 1.4 erstellen wir einen neuen LTS-Release-Zweig aus der vorherigen LTS, nicht aus der aktuellen. Dadurch können wir mit einer nachweislich stabilen Basis beginnen und lange Stabiliserungsprozesse vermeiden. In den neuen LTS-Zweig werden nur jene Funktionen übernommen, die bereits während der Testphase erprobt wurden und ihre endgültige Form angenommen haben, um die Anzahl der Situationen zu verringern, in denen Funktionen radikal überarbeitet oder aus den LTS-Versionen entfernt werden müssen.
Neue VyOS Stream-Images werden etwa vierteljährlich veröffentlicht.
Was sind also die Ziele von VyOS Stream?
Erstens, es ist eine technische Vorschau für die Benutzer – um zu sehen, was in der neuen LTS-Version kommen wird, und um es auszuprobieren.
Zweitens ist es eine Vorschau für Entwickler, damit sie potenzielle Fehler in der API erkennen und ihre Skripte, Tools, Management-Systemintegrationen und andere Dinge, die sie möglicherweise erstellt haben, aktualisieren oder die Unterstützung neuer VyOS-Funktionen in diese Projekte einfügen können.
Drittens ist es eine Qualitätskontrolle: Manchmal können Fehler nur gefunden werden, wenn die Images in einer echten Umgebung getestet werden, insbesondere was die Kompatibilität mit Hardware und die Interaktion mit anderen Systemen betrifft. VyOS Stream ermöglicht es allen Interessierten, Funktionen auszuprobieren, die für die nächste LTS-Version geplant sind, und zu überprüfen, ob sie gut funktionieren oder Anpassungen benötigen.
VyOS Stream (im Gegensatz zu nächtlichen Builds) bietet gewisse Stabilitätsgarantien. Das sagen die Entwickler:
Da VyOS Stream eine Vorabversion der nächsten LTS ist, sollte es dem gleichen Ansatz wie die LTS-Releases folgen. Zum Beispiel:
- Wenn eine Funktion im VyOS Stream-Image vorhanden ist, kann sie nur durch ein Deprivationsverfahren entfernt werden.
- Das Konfigurationsformat ist immer mit vorherigen Versionen kompatibel (es wird bei der Migration beim Laden nicht durch Skripte geändert oder angepasst).
- Interne APIs sind kompatibel oder folgen einem Veraltungsverfahren. Daher kann man sicher sein, dass alles, was im VyOS Stream-Image funktioniert, auch so funktionieren wird, wenn es offiziell zu LTS wird. Wenn sich etwas ändert, wird eine Warnung über das Veralten erscheinen. Dies sollte die Planung von Bereitstellungen und die Unterstützung von Projekten wie der Ansible-Modul-Sammlung erleichtern.
Okay, lassen Sie uns nun verstehen, was VyOS Stream nicht ist. Das schreiben die Entwickler:
VyOS Stream ist kein kostenloser LTS-Release. Wir bieten keine kritischen Fehlerbehebungen oder Sicherheits-Patches dafür an. Wenn eine kritische Schwachstelle gefunden wird, werden wir sie so schnell wie möglich in den rollenden Releases und LTS-Releases beheben und Korrekturpakete für die Kunden bereitstellen. Aber die Stream-Images mit dieser Korrektur könnten erst im nächsten Quartal erscheinen.
Wir liefern nur ein allgemeines ISO-Image; keine zusätzlichen Extras (wie spezielle Builds für Azure – Anm. des Übersetzers)
Besonderes Augenmerk verdient das beschleunigte Dashboard auf Basis von VPP: Es ist derzeit nicht im VyOS Stream enthalten, da sein Design und seine Implementierung nicht als stabil genug angesehen werden und sich stark ändern könnten. Daher wird VPP vorerst nur in die Images der rollenden Releases aufgenommen.
Wenn Sie stabile Images mit zeitnahen Korrekturen benötigen, sollten Sie den LTS-Release über ein Abonnement oder eines der kostenlosen Abonnements für berechtigte Personen erwerben.
Die Hauptpunkte dieser Version (1.5-2025-Q1), so die Entwickler:
- Unterstützung für FQDN bei NAT-Regeln;
- Conntrack-Logging-Daemon;
- Die Möglichkeit, auf einem PPPoE-Server auf der Schnittstelle und in allen seinen VLANs zu lauschen;
- DHCP-Server auf Basis von Kea.
Quelle: linux.org.ru
