È stato rilasciato il sistema operativo BSD Router Project 1.97

Olivier Cochard-Labbé, creatore della distribuzione FreeNAS, ha presentato ha rilasciato una distribuzione specializzata BSD Router Project 1.97 (BSDRP), caratterizzata dall'aggiornamento della base di codice a FreeBSD 12.1. La distribuzione è destinata alla creazione di router software compatti, che supportano un'ampia gamma di protocolli, come RIP, OSPF, BGP e PIM. La gestione avviene tramite un'interfaccia CLI simile a quella di Cisco. La distribuzione è disponibile è disponibile in build per architetture amd64 e i386 (dimensione dell'immagine di installazione 140 MB).

Oltre all'aggiornamento a FreeBSD 12.1-STABLE, la nuova versione si distingue per include di default il caricamento del microcodice per i processori Intel e l'aggiunta dei pacchetti wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash e frr7-pythontools, insieme ai driver if_cxgbev (Chelsio Ethernet VF) e if_qlxgb (Ethernet QLogic 3200). È abilitato di default il corretto blocco dei redirect ICMP. Aggiornate le versioni dei programmi, tra cui easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 e strongswan 5.8.4. Esclusi gli strumenti multicast per IPv6 (pim6-tools, pim6dd, pim6sd).

Caratteristiche principali della distribuzione:

  • Sono inclusi due pacchetti con implementazioni dei protocolli di routing: FRRouting (fork di Quagga) con supporto per BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS e BIRD con supporto per BGP, RIP, RIPng (IPv6), OSPF v2 e OSFP v3 (IPv6);
  • La distribuzione è adattata per l'uso parallelo di più tabelle di routing isolate (FIB), associate a interfacce reali e virtuali;
  • Per il monitoraggio e la gestione è possibile utilizzare SNMP (bsnmp-ucd). Supportato l'esportazione dei dati sul traffico sotto forma di flussi Netflow;
  • Per valutare le prestazioni della rete sono inclusi strumenti come NetPIPE, iperf, netblast, netsend e netreceive. Per la raccolta delle statistiche sul traffico viene utilizzato ng_netflow;
  • È presente freevrrpd con implementazione del protocollo VRRP (Virtual Router Redundancy Protocol, RFC 3768) e ucarp con supporto per il protocollo CARP, destinati a organizzare il funzionamento di router resistenti ai guasti tramite l'associazione a un server attivo di un indirizzo MAC virtuale, che in caso di guasto si sposta su un server di riserva. In condizioni normali, il carico può essere distribuito su entrambi i server, ma in caso di guasto il primo router può prendere in carico il carico del secondo, e viceversa;
  • mpd (Multi-link PPP daemon) con supporto per PPTP, PPPoE e L2TP;
  • Per la gestione della larghezza di banda si consiglia di utilizzare lo shaper di IPFW + dummynet oppure ng_car;
  • Per Ethernet è supportato il lavoro con VLAN (802.1q), aggregazione dei collegamenti e utilizzo di bridge di rete tramite il Rapid Spanning Tree Protocol (802.1w);
  • Per il monitoraggio viene utilizzato monit;
  • Supporto VPN fornito per: GRE, GIF, IPSec (IKEv1 e IKEv2 con strongswan), OpenVPN e Wireguard;
  • Supporto NAT64 con utilizzo del demone tayga e supporto integrato per tunnel IPv6-to-IPv4;
  • Per l'installazione di programmi aggiuntivi si utilizza il gestore di pacchetti pkgng;
  • Sono inclusi un server DHCP e un client isc-dhcp, oltre a un server di posta ssmtp;
  • Supporto per la gestione tramite SSH, porta seriale, telnet e console locale. Per semplificare l'amministrazione è inclusa l'utilità tmux (analogo BSD di screen);
  • Le immagini di avvio sono state generate su base FreeBSD utilizzando lo script NanoBSD;
  • Per garantire l'aggiornamento del sistema sulla scheda Flash vengono creati due partizioni; se è disponibile un'immagine aggiornata, questa viene caricata nella seconda partizione, dopo il riavvio questa partizione diventa attiva, mentre la partizione base attende il prossimo aggiornamento (le partizioni vengono utilizzate a turno). È possibile ripristinare lo stato precedente del sistema in caso di problemi con l'aggiornamento installato;
  • Per ogni file è disponibile un checksum sha256, che consente di controllare l'integrità delle informazioni.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster