Saadaval on üleviidatav versioon OpenBGPD 6.5p1

OpenBSD arendajad avalikustasid esimene stabiilne uuendus OpenBGPD marsruutimiskomplekti kaasaskantavasse versiooni OpenBGPD 6.5, mida saab kasutada ka teiste operatsioonisüsteemide, mitte ainult OpenBSD, peal. Ühilduvuse tagamiseks on kasutatud koodijuppe projektidest OpenNTPD, OpenSSH ja LibreSSL. Lisaks OpenBSD-le on toetatud ka Linuxit ja FreeBSD-d. OpenBGPD töö on testitud Debian 9, Ubuntu 14.04 ja FreeBSD 12 all.

OpenBGPD arendust viib läbi toetusel regiooniline interneti registrator RIPE NCC, kes on huvitatud OpenBGPD funktsionaalsuse toomisest rakendamiseks serverites marsruutimiseks vaheoperatsioonide liiklust vahetuspunktides (IXP) ning täieõigusliku alternatiivi loomisel paketile BIRD (teistest avatud alternatiividest BGP protokolli rakendamisel võib märkida projekte FRRouting, GoBGP, ExaBGP ja Bio-Routing).

OpenBGPD arendamisel pööratakse suurt tähelepanu maksimaalse turvalisuse ja usaldusväärsuse tagamisele. Kaitseks kasutatakse kõigi parameetrite rangeid kehtivuse kontrollimise meetodeid, piiratud juurdepääsu süsteemikõnedele, privileegide eristamist ja piirangute rakendamist. Džumjad eelisena on mainitud ka mugavat konfiguratsioonikeele süntaksit, kõrget jõudlust ja mäluefektiivsust (näiteks võib OpenBGPD töötada marsruuditabelitega, mis sisaldavad sadu tuhandeid kirjeid). Projekt toetab enamikku BGP 4 spetsifikatsioonidest ja vastab RFC8212 nõuetele, kuid ei püüa hõlmata kõike ning keskendub peamiselt kõige nõutumate ja levinumate funktsioonide toetamisele.

Tänu RIPE NCC toele OpenBSD 6.4 ja 6.5 arendusringide raames on projekt OpenBGPD teinud märkimisväärseid edusamme. Näiteks on versioonis 6.5 tehtud järgmised täiustused:

  • Lisa lihtne reeglite optimeerija (ühtib ainult filtrikomplektidega erinevaid filtreerimisreegleid);
  • Muudetud BGP MPLS VPN seadistamise protsessi;
  • Lisatud IPv6 BGP MPLS VPN tugi
  • On rakendatud funktsioon «as-override» naabri AS asendamiseks kohaliku AS-iga teedes;
  • Lisatud võimalus vastavusse seada mitu community ühes reeglites;
  • Lisatud uued vaste omadused «*», «local-as» ja «neighbor-as»;
  • Lisatud uued käsud naabrite autonoomsete süsteemide gruppidega töötamiseks («bgpctl neighbor group», «bgpctl show neighbor group», «bgpctl show rib neighbor group»);
  • Töötatud on välja mälu tarbimise vähendamise meetmeid;
  • Parendatud töötlust suurte reeglite kogumitega;
  • bgpctl-is lisati võime lisada võrgustikke BGP VPN tabelitesse.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster