Olivier Cochard-Labbé, creador de la distribución FreeNAS, publica una distribución especializada (BSDRP), notable por la actualización de la base de código a FreeBSD 12.1. La distribución está destinada a la creación de enrutadores de software compactos que soportan una amplia gama de protocolos, como RIP, OSPF, BGP y PIM. La gestión se realiza en modo línea de comandos a través de una interfaz CLI que recuerda a Cisco. La distribución está disponible para las arquitecturas amd64 e i386 (tamaño de la imagen de instalación 140 MB).
Además de la actualización a FreeBSD 12.1-STABLE, la nueva versión incluye por defecto la carga del microcódigo para procesadores Intel y la adición de paquetes como wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash y frr7-pythontools, así como controladores if_cxgbev (Chelsio Ethernet VF) e if_qlxgb (Ethernet QLogic 3200). Por defecto, se incluye el bloqueo correcto de las redirecciones ICMP. Se han actualizado las versiones de programas, incluyendo easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 y strongswan 5.8.4. Se han excluido las utilidades multicast para IPv6 (pim6-tools, pim6dd, pim6sd).
Características principales de la distribución:
- El paquete incluye dos paquetes con implementaciones de protocolos de enrutamiento: (fork de Quagga) con soporte para BGP, RIP, RIPng (IPv6), OSPF v2, OSPF v3 (IPv6), ISIS y con soporte para BGP, RIP, RIPng (IPv6), OSPF v2 y OSPF v3 (IPv6);
- La distribución está adaptada para el uso paralelo de varias tablas de enrutamiento aisladas (FIB), vinculadas a interfaces reales y virtuales;
- Para la monitorización y gestión se puede utilizar SNMP (bsnmp-ucd). Se soporta la exportación de datos de tráfico en forma de flujos Netflow;
- Para evaluar el rendimiento de la red, se incluyen utilidades como NetPIPE, iperf, netblast, netsend y netreceive. Para acumular estadísticas de tráfico se utiliza ng_netflow;
- La presencia de freevrrpd con implementación del protocolo VRRP (Protocolo de Redundancia de Enrutador Virtual, RFC 3768) y ucarp con soporte para el protocolo CARP, destinados a organizar el funcionamiento de enrutadores tolerantes a fallos mediante la vinculación a un servidor activo de una dirección MAC virtual, que en caso de fallo se traslada a un servidor de reserva. En modo normal, la carga puede estar distribuida entre ambos servidores, pero en caso de fallo el primer enrutador puede asumir la carga del segundo, y el segundo la del primero;
- (demonio PPP de múltiples enlaces) con soporte para PPTP, PPPoE y L2TP;
- Para gestionar el ancho de banda se recomienda utilizar un shaper del conjunto IPFW + dummynet o ;
- Para Ethernet, se admite el trabajo con VLAN (802.1q), la agregación de enlaces y el uso de puentes de red utilizando el protocolo Rapid Spanning Tree Protocol (802.1w);
- Para la supervisión se utiliza ;
- Se proporciona soporte para VPN: GRE, GIF, IPSec (IKEv1 e IKEv2 con strongswan), OpenVPN y Wireguard;
- Soporte para NAT64 utilizando el demonio tayga y soporte incorporado para túneles IPv6-a-IPv4;
- Para instalar programas adicionales se utiliza el gestor de paquetes pkgng;
- Incluye un servidor y un cliente DHCP isc-dhcp, así como un servidor de correo ssmtp;
- Soporte de gestión a través de SSH, puerto serie, telnet y consola local. Para facilitar la administración, se incluye la utilidad tmux (análogo a screen en BSD);
- Las imágenes de arranque se generan basándose en FreeBSD utilizando un script ;
- Para garantizar la actualización del sistema en la tarjeta Flash, se crean dos particiones; si hay una imagen actualizada, se carga en la segunda partición, y tras reiniciar, esta partición se activa mientras que la partición base espera la próxima actualización (las particiones se utilizan de forma alterna). Es posible revertir a un estado anterior del sistema si se detectan problemas con la actualización instalada;
- Para cada archivo hay un suma de verificación sha256, lo que permite verificar la integridad de la información.
Fuente: opennet.ru
