Olivier Cochard-Labbé, creatore della distribuzione FreeNAS, ha rilasciato una distribuzione specializzata (BSDRP), caratterizzata dall'aggiornamento della base di codice a FreeBSD 12.1. La distribuzione è destinata alla creazione di router software compatti, che supportano un'ampia gamma di protocolli, come RIP, OSPF, BGP e PIM. La gestione avviene tramite un'interfaccia CLI simile a quella di Cisco. La distribuzione è disponibile in build per architetture amd64 e i386 (dimensione dell'immagine di installazione 140 MB).
Oltre all'aggiornamento a FreeBSD 12.1-STABLE, la nuova versione include di default il caricamento del microcodice per i processori Intel e l'aggiunta dei pacchetti wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash e frr7-pythontools, insieme ai driver if_cxgbev (Chelsio Ethernet VF) e if_qlxgb (Ethernet QLogic 3200). È abilitato di default il corretto blocco dei redirect ICMP. Aggiornate le versioni dei programmi, tra cui easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 e strongswan 5.8.4. Esclusi gli strumenti multicast per IPv6 (pim6-tools, pim6dd, pim6sd).
Caratteristiche principali della distribuzione:
- Sono inclusi due pacchetti con implementazioni dei protocolli di routing: (fork di Quagga) con supporto per BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS e con supporto per BGP, RIP, RIPng (IPv6), OSPF v2 e OSFP v3 (IPv6);
- La distribuzione è adattata per l'uso parallelo di più tabelle di routing isolate (FIB), associate a interfacce reali e virtuali;
- Per il monitoraggio e la gestione è possibile utilizzare SNMP (bsnmp-ucd). Supportato l'esportazione dei dati sul traffico sotto forma di flussi Netflow;
- Per valutare le prestazioni della rete sono inclusi strumenti come NetPIPE, iperf, netblast, netsend e netreceive. Per la raccolta delle statistiche sul traffico viene utilizzato ng_netflow;
- È presente freevrrpd con implementazione del protocollo VRRP (Virtual Router Redundancy Protocol, RFC 3768) e ucarp con supporto per il protocollo CARP, destinati a organizzare il funzionamento di router resistenti ai guasti tramite l'associazione a un server attivo di un indirizzo MAC virtuale, che in caso di guasto si sposta su un server di riserva. In condizioni normali, il carico può essere distribuito su entrambi i server, ma in caso di guasto il primo router può prendere in carico il carico del secondo, e viceversa;
- (Multi-link PPP daemon) con supporto per PPTP, PPPoE e L2TP;
- Per la gestione della larghezza di banda si consiglia di utilizzare lo shaper di IPFW + dummynet oppure ;
- Per Ethernet è supportato il lavoro con VLAN (802.1q), aggregazione dei collegamenti e utilizzo di bridge di rete tramite il Rapid Spanning Tree Protocol (802.1w);
- Per il monitoraggio viene utilizzato ;
- Supporto VPN fornito per: GRE, GIF, IPSec (IKEv1 e IKEv2 con strongswan), OpenVPN e Wireguard;
- Supporto NAT64 con utilizzo del demone tayga e supporto integrato per tunnel IPv6-to-IPv4;
- Per l'installazione di programmi aggiuntivi si utilizza il gestore di pacchetti pkgng;
- Sono inclusi un server DHCP e un client isc-dhcp, oltre a un server di posta ssmtp;
- Supporto per la gestione tramite SSH, porta seriale, telnet e console locale. Per semplificare l'amministrazione è inclusa l'utilità tmux (analogo BSD di screen);
- Le immagini di avvio sono state generate su base FreeBSD utilizzando lo script ;
- Per garantire l'aggiornamento del sistema sulla scheda Flash vengono creati due partizioni; se è disponibile un'immagine aggiornata, questa viene caricata nella seconda partizione, dopo il riavvio questa partizione diventa attiva, mentre la partizione base attende il prossimo aggiornamento (le partizioni vengono utilizzate a turno). È possibile ripristinare lo stato precedente del sistema in caso di problemi con l'aggiornamento installato;
- Per ogni file è disponibile un checksum sha256, che consente di controllare l'integrità delle informazioni.
Fonte: opennet.ru
