Sortie de la distribution BSD Router Project 1.97

Olivier Cochard-Labbé, créateur de la distribution FreeNAS, présenté a publié une distribution spécialisée BSD Router Project 1.97 (BSDRP), marquée par la mise à jour de la base de code vers FreeBSD 12.1. Cette distribution est conçue pour créer des routeurs logiciels compacts, prenant en charge une large gamme de protocoles tels que RIP, OSPF, BGP et PIM. L'administration se fait en mode ligne de commande via une interface CLI semblable à Cisco. La distribution disponible est disponible en versions pour les architectures amd64 et i386 (taille de l'image d'installation 140 Mo).

Outre la mise à jour vers FreeBSD 12.1-STABLE, la nouvelle version est remarquable comprend par défaut le chargement du microcode pour les processeurs Intel et l'ajout de paquets comme wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash et frr7-pythontools, ainsi que des pilotes if_cxgbev (Chelsio Ethernet VF) et if_qlxgb (Ethernet QLogic 3200). La protection des redirections ICMP est activée par défaut. Les versions des logiciels ont été mises à jour, y compris easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 et strongswan 5.8.4. Les utilitaires multicast pour IPv6 (pim6-tools, pim6dd, pim6sd) ont été exclus.

Caractéristiques principales de la distribution :

  • Deux paquets pour la mise en Ɠuvre des protocoles de routage sont inclus : FRRouting (fork de Quagga) avec prise en charge de BGP, RIP, RIPng (IPv6), OSPF v2, OSPF v3 (IPv6), ISIS et BIRD avec prise en charge de BGP, RIP, RIPng (IPv6), OSPF v2 et OSPF v3 (IPv6);
  • La distribution est adaptĂ©e pour l'utilisation parallĂšle de plusieurs tables de routage isolĂ©es (FIB), liĂ©es Ă  des interfaces rĂ©elles et virtuelles;
  • Pour la surveillance et la gestion, SNMP (bsnmp-ucd) peut ĂȘtre utilisĂ©. L'exportation des donnĂ©es de trafic sous forme de flux Netflow est prise en charge;
  • Pour Ă©valuer les performances du rĂ©seau, des utilitaires tels que NetPIPE, iperf, netblast, netsend et netreceive sont inclus. Pour stocker les statistiques de trafic, ng_netflow est utilisĂ©;
  • La prĂ©sence de freevrrpd implĂ©mentant le protocole VRRP (Virtual Router Redundancy Protocol, RFC 3768) et ucarp supportant le protocole CARP, conçus pour organiser le fonctionnement de routeurs tolĂ©rants aux pannes via l'association d'une adresse MAC virtuelle Ă  un serveur actif, se dĂ©plaçant vers un serveur de secours en cas de panne. En mode normal, la charge peut ĂȘtre rĂ©partie sur les deux serveurs, mais en cas de panne, le premier routeur peut reprendre la charge du second, et vice-versa;
  • mpd (dĂ©mon PPP Multi-link) avec prise en charge de PPTP, PPPoE et L2TP;
  • Pour gĂ©rer la bande passante, il est proposĂ© d'utiliser le shaper d'IPFW + dummynet ou ng_car;
  • Pour l'Ethernet, la prise en charge des VLAN (802.1q), de l'agrĂ©gation des liens et de l'utilisation de ponts rĂ©seau avec le protocole Rapid Spanning Tree Protocol (802.1w) est assurĂ©e.
  • Pour la surveillance, on utilise monit;
  • La prise en charge de VPN comprend : GRE, GIF, IPSec (IKEv1 et IKEv2 avec strongswan), OpenVPN et Wireguard.
  • Support NAT64 en utilisant le dĂ©mon tayga et prise en charge intĂ©grĂ©e des tunnels IPv6-to-IPv4.
  • L'installation de programmes supplĂ©mentaires s'effectue via le gestionnaire de paquets pkgng.
  • Le package inclut un serveur DHCP et un client isc-dhcp, ainsi qu'un serveur de messagerie ssmtp.
  • Prise en charge de la gestion via SSH, port sĂ©rie, telnet et console locale. Pour faciliter l'administration, l'utilitaire tmux (analogue BSD de screen) est inclus.
  • Les images de dĂ©marrage ont Ă©tĂ© gĂ©nĂ©rĂ©es sur la base de FreeBSD Ă  l'aide d'un script. NanoBSD;
  • Pour garantir la mise Ă  jour du systĂšme sur la clĂ© USB, deux partitions sont créées. En cas de mise Ă  jour de l'image, elle est chargĂ©e dans la seconde partition, qui devient active aprĂšs le redĂ©marrage, tandis que la partition principale attend la prochaine mise Ă  jour (les partitions sont utilisĂ©es alternativement). Il est possible de revenir Ă  l'Ă©tat prĂ©cĂ©dent du systĂšme en cas de problĂšme avec la mise Ă  jour installĂ©e.
  • Chaque fichier a une somme de contrĂŽle sha256, ce qui permet de contrĂŽler l'intĂ©gritĂ© des informations.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster