Olivier Cochard-Labbé, créateur de la distribution FreeNAS, a publié une distribution spécialisée (BSDRP), marquée par la mise à jour de la base de code vers FreeBSD 12.1. Cette distribution est conçue pour créer des routeurs logiciels compacts, prenant en charge une large gamme de protocoles tels que RIP, OSPF, BGP et PIM. L'administration se fait en mode ligne de commande via une interface CLI semblable à Cisco. La distribution est disponible en versions pour les architectures amd64 et i386 (taille de l'image d'installation 140 Mo).
Outre la mise à jour vers FreeBSD 12.1-STABLE, la nouvelle version comprend par défaut le chargement du microcode pour les processeurs Intel et l'ajout de paquets comme wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash et frr7-pythontools, ainsi que des pilotes if_cxgbev (Chelsio Ethernet VF) et if_qlxgb (Ethernet QLogic 3200). La protection des redirections ICMP est activée par défaut. Les versions des logiciels ont été mises à jour, y compris easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 et strongswan 5.8.4. Les utilitaires multicast pour IPv6 (pim6-tools, pim6dd, pim6sd) ont été exclus.
Caractéristiques principales de la distribution :
- Deux paquets pour la mise en Ćuvre des protocoles de routage sont inclus : (fork de Quagga) avec prise en charge de BGP, RIP, RIPng (IPv6), OSPF v2, OSPF v3 (IPv6), ISIS et avec prise en charge de BGP, RIP, RIPng (IPv6), OSPF v2 et OSPF v3 (IPv6);
- La distribution est adaptée pour l'utilisation parallÚle de plusieurs tables de routage isolées (FIB), liées à des interfaces réelles et virtuelles;
- Pour la surveillance et la gestion, SNMP (bsnmp-ucd) peut ĂȘtre utilisĂ©. L'exportation des donnĂ©es de trafic sous forme de flux Netflow est prise en charge;
- Pour évaluer les performances du réseau, des utilitaires tels que NetPIPE, iperf, netblast, netsend et netreceive sont inclus. Pour stocker les statistiques de trafic, ng_netflow est utilisé;
- La prĂ©sence de freevrrpd implĂ©mentant le protocole VRRP (Virtual Router Redundancy Protocol, RFC 3768) et ucarp supportant le protocole CARP, conçus pour organiser le fonctionnement de routeurs tolĂ©rants aux pannes via l'association d'une adresse MAC virtuelle Ă un serveur actif, se dĂ©plaçant vers un serveur de secours en cas de panne. En mode normal, la charge peut ĂȘtre rĂ©partie sur les deux serveurs, mais en cas de panne, le premier routeur peut reprendre la charge du second, et vice-versa;
- (démon PPP Multi-link) avec prise en charge de PPTP, PPPoE et L2TP;
- Pour gérer la bande passante, il est proposé d'utiliser le shaper d'IPFW + dummynet ou ;
- Pour l'Ethernet, la prise en charge des VLAN (802.1q), de l'agrégation des liens et de l'utilisation de ponts réseau avec le protocole Rapid Spanning Tree Protocol (802.1w) est assurée.
- Pour la surveillance, on utilise ;
- La prise en charge de VPN comprend : GRE, GIF, IPSec (IKEv1 et IKEv2 avec strongswan), OpenVPN et Wireguard.
- Support NAT64 en utilisant le démon tayga et prise en charge intégrée des tunnels IPv6-to-IPv4.
- L'installation de programmes supplémentaires s'effectue via le gestionnaire de paquets pkgng.
- Le package inclut un serveur DHCP et un client isc-dhcp, ainsi qu'un serveur de messagerie ssmtp.
- Prise en charge de la gestion via SSH, port série, telnet et console locale. Pour faciliter l'administration, l'utilitaire tmux (analogue BSD de screen) est inclus.
- Les images de démarrage ont été générées sur la base de FreeBSD à l'aide d'un script. ;
- Pour garantir la mise à jour du systÚme sur la clé USB, deux partitions sont créées. En cas de mise à jour de l'image, elle est chargée dans la seconde partition, qui devient active aprÚs le redémarrage, tandis que la partition principale attend la prochaine mise à jour (les partitions sont utilisées alternativement). Il est possible de revenir à l'état précédent du systÚme en cas de problÚme avec la mise à jour installée.
- Chaque fichier a une somme de contrÎle sha256, ce qui permet de contrÎler l'intégrité des informations.
Source : opennet.ru
