VyOS â ein Software-Router auf Basis von Debian Linux, der sich an Unternehmen, Dienstanbieter und Netzwerk-Enthusiasten richtet. VyOS kann sowohl auf Hardware (amd64) installiert als auch als virtuelle Maschinen bereitgestellt werden. Die Konfiguration erfolgt in der Regel ĂŒber die CLI.
VyOS umfasst:
- eine Vielzahl von dynamischen Routing-Protokollen (BGP, OSPF, IS-IS, PIM-SM, Babel, âŠ);
- mehrere VPN-Lösungen (OpenVPN, L2TP, WireGuard, IPsec, DMVPN âŠ);
- ein Konfigurationstool mit Snapshot/Wiederherstellungs- und Versionskontrollfunktion;
- eine entfernte HTTP-API sowie Skripting-APIs fĂŒr Shell und Python.
VyOS wurde 2013 als Fork des Software-Routers Vyatta gegrĂŒndet, der seinerseits eine Ă€hnliche Syntax wie Juniper JunOS implementierte.
Das GeschĂ€ftsmodell des Softwareentwicklers umfasst den Verkauf von LTS-Versionen, technischen Support und maĂgeschneiderte Entwicklungen. Daher wurde vor einigen Jahren der freie Zugang zu LTS-Versionen und spĂ€ter auch zu deren Quellcodes eingestellt. Der Zugang zum Hauptcode, aus dem die LTS-Versionen erstellt werden, ist jedoch immer verfĂŒgbar geblieben; zudem waren automatische tĂ€gliche Builds zugĂ€nglich. Es ist erwĂ€hnenswert, dass LTS-Versionen kostenlos an eine Reihe von gemeinnĂŒtzigen Organisationen und Beitragsleistenden des Projekts bereitgestellt werden, die in Entwicklung, Test, Dokumentation und als "Evanglisten", die Informationen ĂŒber das Projekt verbreiten, beigetragen haben â siehe Bedingungen fĂŒr die Teilnahme).
Aus technischer Sicht zeigt sich die Offenheit durch:
- VerfĂŒgbarkeit der Quellcodes;
- Möglichkeit, eigene ISO-Images leicht zu erstellen (zum Beispiel können zusĂ€tzliche Pakete nach Ihren BedĂŒrfnissen installiert werden);
- VerfĂŒgbarkeit gĂ€ngiger Linux-Tools und vertrauter Utilities (grep, sed, awk, nmap, tcpdump usw.);
- einen offenen Entwicklungsprozess (siehe vyos.dev).
VyOS Stream â ein neuer Ansatz zur Erstellung öffentlich zugĂ€nglicher Releases. Das schreiben die Entwickler:
Zusammenfassend ist VyOS Stream ein Snapshot der neuen LTS-Version, an der wir arbeiten. Ab VyOS 1.4 erstellen wir einen neuen LTS-Release-Zweig aus dem vorherigen LTS und nicht aus dem aktuellen. Dies ermöglicht es uns, mit einem bereits stabilen Zustand zu beginnen und einen langwierigen StabilitĂ€tsprozess zu vermeiden. In den neuen LTS-Zweig werden nur die Funktionen ĂŒbertragen, die bereits wĂ€hrend der Testphasen erprobt und in ihrer endgĂŒltigen Form akzeptiert wurden â um die Anzahl der Situationen zu verringern, in denen Funktionen radikal ĂŒberarbeitet oder aus den LTS-Versionen entfernt werden mĂŒssen.
Neue VyOS Stream-Images werden etwa vierteljÀhrlich veröffentlicht.
Was sind also die Ziele von VyOS Stream?
ZunĂ€chst einmal ist es eine technologische Vorschau fĂŒr die Benutzer â um zu sehen, was in der neuen LTS-Version kommt und es auszuprobieren.
Zweitens bietet es einen Vorgeschmack fĂŒr Entwickler, damit sie potenzielle API-Probleme erkennen und ihre Skripte, Tools, Integrationen fĂŒr das Management und Monitoring sowie andere Dinge aktualisieren können, die sie möglicherweise erstellt haben â oder neue Funktionen von VyOS in diese Projekte integrieren können.
Drittens ist dies die QualitĂ€tskontrolle: Manchmal können Fehler nur entdeckt werden, wenn man die Images in einer realen Umgebung testet, besonders hinsichtlich der HardwarekompatibilitĂ€t und der Interaktion mit anderen Systemen. VyOS Stream ermöglicht es jedem, die Funktionen auszuprobieren, die fĂŒr die nĂ€chste LTS-Version vorgesehen sind, und zu ĂŒberprĂŒfen, ob sie gut funktionieren oder verbessert werden mĂŒssen.
VyOS Stream bietet im Gegensatz zu den Nachtbuilds einige Garantien bezĂŒglich der StabilitĂ€t. Das sagen die Entwickler:
Da VyOS Stream eine Vorabversion der nÀchsten LTS ist, sollte es den gleichen Ansatz wie die LTS-Versionen verfolgen. Zum Beispiel:
- Wenn eine Funktion im VyOS Stream-Image vorhanden ist, kann sie nur durch einen Deprivationsprozess entfernt werden.
- Das Konfigurationsformat ist immer mit frĂŒheren Versionen kompatibel (es wird nicht geĂ€ndert oder durch Migrationsscripte beim Booten angepasst).
- Interne APIs sind kompatibel oder folgen dem Verfahren zur Abschaltung. Daher kann man sicher sein, dass, wenn etwas im VyOS Stream funktioniert, es auch in der offiziellen LTS-Version funktionieren wird. Sollten Ănderungen auftreten, wird eine Warnung zur Abschaltung ausgegeben. Dies sollte die Planung der Bereitstellung und die UnterstĂŒtzung von Projekten wie der Ansible-Modulkollektion erleichtern.
OK, lassen Sie uns jetzt klÀren, was VyOS Stream nicht ist. Das sagen die Entwickler:
VyOS Stream ist kein kostenloser LTS-Release. Wir bieten keine Notfallbugfixes oder Sicherheitspatches dafĂŒr an. Sollte eine kritische SicherheitsanfĂ€lligkeit entdeckt werden, werden wir diese so schnell wie möglich im Bereich der Rollings-Releases und LTS-Releases beheben und Korrekturpakete fĂŒr unsere Kunden bereitstellen. Die Images im Stream mit diesem Fix können jedoch erst im nĂ€chsten Quartal verfĂŒgbar sein.
Wir liefern nur ein allgemeines ISO-Image; keine zusĂ€tzlichen Funktionen (wie spezielle Builds fĂŒr Azure â Anmerkung des Ăbersetzers)
Besonders erwĂ€hnenswert ist das beschleunigte Dashboard auf Basis von VPP: Es ist derzeit nicht in VyOS Stream enthalten, da dessen Design und Implementierung als nicht stabil genug erachtet werden und sich erheblich verĂ€ndern können. Daher wird VPP vorerst nur in Abbildungen fĂŒr Roll-Releases integriert.
Wenn Sie stabile Abbildungen mit zeitnahen Korrekturen benötigen, sollten Sie die LTS-Version ĂŒber ein Abonnement erwerben oder eines der kostenlosen Abonnements in Anspruch nehmen, die fĂŒr berechtigte Personen verfĂŒgbar sind.
Die wichtigsten Aspekte dieses Releases (1.5-2025-Q1) aus Sicht der Entwickler sind:
- UnterstĂŒtzung von FQDN fĂŒr NAT-Regeln;
- Conntrack-Logging-Daemon;
- Möglichkeit, einen PPPoE-Server an der Schnittstelle und in allen zugehörigen VLANs zu hören;
- DHCP-Server basierend auf Kea.
Quelle: linux.org.ru
