рдмреАрдПрд╕рдбреА рд░рд╛рдЙрдЯрд░ рдкреНрд░реЛрдЬреЗрдХреНрдЯ 1.97 рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

Olivier Cochard-Labb├й, FreeNAS рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдирд┐рд░реНрдорд╛рддрд╛, рдУрд│рдЦ рдХрд░реВрди рджрд┐рд▓реА рд╡рд┐рд╢реЗрд╖ рд╡рд┐рддрд░рдг рдХрд┐рдЯрдЪреЗ рдкреНрд░рдХрд╛рд╢рди BSD рд░рд╛рдЙрдЯрд░ рдкреНрд░рдХрд▓реНрдк 1.97 (рдмреАрдПрд╕рдбреАрдЖрд░рдкреА), рдлреНрд░реАрдмреАрдПрд╕рдбреА резреи.рез рдордзреНрдпреЗ рдХреЛрдбрдмреЗрд╕ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрд▓реНрд▓реЗрдЦрдиреАрдп. RIP, OSPF, BGP рдЖрдгрд┐ PIM рд╕рд╛рд░рдЦреНрдпрд╛ рд╡рд┐рд╕реНрддреГрдд рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рдгрд╛рд░реЗ рдХреЙрдореНрдкреЕрдХреНрдЯ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рд░рд╛рдЙрдЯрд░ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рддрд░рдг рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗ рдЖрд╣реЗ. рд╕рд┐рд╕реНрдХреЛрдЪреА рдЖрдард╡рдг рдХрд░реВрди рджреЗрдгрд╛рд▒реНрдпрд╛ CLI рдЗрдВрдЯрд░рдлреЗрд╕рджреНрд╡рд╛рд░реЗ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдореЛрдбрдордзреНрдпреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рд╡рд┐рддрд░рдг рдЙрдкрд▓рдмреНрдз amd64 рдЖрдгрд┐ i386 рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░реНрд╕рд╕рд╛рдареА рдЕрд╕реЗрдВрдмреНрд▓реАрдордзреНрдпреЗ (рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдЗрдореЗрдЬ рд╕рд╛рдЗрдЬ 140 MB).

FreeBSD 12.1-STABLE рд╡рд░ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рдгреНрдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдПрдХ рдирд╡реАрди рдЖрд╡реГрддреНрддреА рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЗрдВрдЯреЗрд▓ рдкреНрд░реЛрд╕реЗрд╕рд░рд╕рд╛рдареА рдорд╛рдпрдХреНрд░реЛрдХреЛрдб рд▓реЛрдбрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЖрдгрд┐ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб, рдореЗрд▓рдиреЙрдХреНрд╕ рдлрд░реНрдорд╡реЗрдЕрд░, vim-tiny, mrtparse, nrpe3, perl, bash рдЖрдгрд┐ frr7-pythontools рдкреЕрдХреЗрдЬреЗрд╕, рддрд╕реЗрдЪ if_cxgbev (Chelsio рдЗрдерд░рдиреЗрдЯ VF) рдЖрдгрд┐ if_qlxgb (QLgnet3200) рдбреНрд░рд╛рдпрд╡реНрд╣рд░ рдЬреЛрдбрдгреЗ. рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, ICMP рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рдирд╛рдЪреЗ рдпреЛрдЧреНрдп рдмреНрд▓реЙрдХрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЕрджреНрдпрддрдирд┐рдд рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдордзреНрдпреЗ easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 рдЖрдгрд┐ strongswan 5.8.4 рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ. IPv6 (pim6-tools, pim6dd, pim6sd) рд╕рд╛рдареА рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдЙрдкрдпреБрдХреНрддрддрд╛ рдкреЕрдХреЗрдЬрдордзреВрди рд╡рдЧрд│рдгреНрдпрд╛рдд рдЖрд▓реНрдпрд╛ рдЖрд╣реЗрдд.

рд╡рд┐рддрд░рдгрд╛рдЪреА рдореБрдЦреНрдп рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ:

  • рдХрд┐рдЯрдордзреНрдпреЗ рд░реВрдЯрд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╣ рджреЛрди рдкреЕрдХреЗрдЬреЗрд╕ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд: FRRouting (рдХреНрд╡рд╛рдЧреНрдЧрд╛ рдлреЛрд░реНрдХ) BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS рдЖрдгрд┐ рдмрд░реНрдб BGP, RIP, RIPng (IPv6), OSPF v2 рдЖрдгрд┐ OSFP v3 (IPv6) рд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣;
  • рд╡рд┐рддрд░рдг рдЕрдиреЗрдХ рд╕реНрд╡рддрдВрддреНрд░ рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓реНрд╕ (FIBs) рдЪреНрдпрд╛ рд╕рдорд╛рдВрддрд░ рд╡рд╛рдкрд░рд╛рд╕рд╛рдареА рд░реБрдкрд╛рдВрддрд░рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЖрдгрд┐ рдЖрднрд╛рд╕реА рдЗрдВрдЯрд░рдлреЗрд╕рд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рдЖрд╣реЗ;
  • SNMP (bsnmp-ucd) рдЪрд╛ рд╡рд╛рдкрд░ рдирд┐рд░реАрдХреНрд╖рдг рдЖрдгрд┐ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдиреЗрдЯрдлреНрд▓реЛ рдкреНрд░рд╡рд╛рд╣рд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдд рд░рд╣рджрд╛рд░реА рдбреЗрдЯрд╛рдЪреНрдпрд╛ рдирд┐рд░реНрдпрд╛рддреАрд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ;
  • рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛рдордЧрд┐рд░реАрдЪреЗ рдореВрд▓реНрдпрдорд╛рдкрди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдпрд╛рдд NetPIPE, iperf, рдиреЗрдЯрдмреНрд▓рд╛рд╕реНрдЯ, netsend рдЖрдгрд┐ netreceive рд╕рд╛рд░рдЦреНрдпрд╛ рдЙрдкрдпреБрдХреНрддрддрд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗрдд. рд░рд╣рджрд╛рд░реАрдЪреА рдЖрдХрдбреЗрд╡рд╛рд░реА рдЬрдорд╛ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, ng_netflow рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ;
  • рд╡реНрд╣реАрдЖрд░рдЖрд░рдкреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рд░рд┐рдбрдВрдбрдВрд╕реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓, рдЖрд░рдПрдлрд╕реА 3768) рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╣ рдлреНрд░реАрд╡реНрд╣реАрдЖрд░рдкреАрдбреАрдЪреА рдЙрдкрд╕реНрдерд┐рддреА рдЖрдгрд┐ CARP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рд╕рдорд░реНрдердирд╛рд╕рд╣ ucarp, рд╕рдХреНрд░рд┐рдп рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдЖрднрд╛рд╕реА MAC рдкрддреНрддрд╛ рдмрдВрдзрдирдХрд╛рд░рдХ рдХрд░реВрди рджреЛрд╖-рд╕рд╣рд┐рд╖реНрдгреБ рд░рд╛рдЙрдЯрд░рдЪреЗ рдСрдкрд░реЗрд╢рди рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ, рдЬреЗ рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕ рдмреЕрдХрдЕрдк рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╣рд▓рд╡рд▓реЗ рдЬрд╛рддреЗ. рд╕рд╛рдорд╛рдиреНрдп рдореЛрдбрдордзреНрдпреЗ, рд▓реЛрдб рджреЛрдиреНрд╣реА рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдкрд░рдВрддреБ рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реНрдпрд╛рд╕, рдкрд╣рд┐рд▓рд╛ рд░рд╛рдЙрдЯрд░ рджреБрд╕рд▒реНрдпрд╛рдЪрд╛ рднрд╛рд░ рдШреЗрдК рд╢рдХрддреЛ, рдЖрдгрд┐ рджреБрд╕рд░рд╛ - рдкрд╣рд┐рд▓рд╛;
  • рдПрдордкреАрдбреА (рдорд▓реНрдЯреА-рд▓рд┐рдВрдХ PPP рдбрд┐рдорди) PPTP, PPPoE рдЖрдгрд┐ L2TP рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгрд╛рд░реЗ;
  • рдмрдБрдбрд╡рд┐рдбреНрде рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдпрдкреАрдПрдлрдбрдмреНрд▓реНрдпреВ + рдбрдореАрдиреЗрдЯ рдХрд┐рдВрд╡рд╛ ng_рдХрд╛рд░;
  • рдЗрдерд░рдиреЗрдЯрд╕рд╛рдареА, рддреЗ VLAN (802.1q), рд▓рд┐рдВрдХ рдПрдЧреНрд░реАрдЧреЗрд╢рди рдЖрдгрд┐ рд░реЕрдкрд┐рдб рд╕реНрдкреЕрдирд┐рдВрдЧ рдЯреНрд░реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (802.1w) рд╡рд╛рдкрд░реВрди рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд░рд┐рдЬрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░рдгреНрдпрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ;
  • рджреЗрдЦрд░реЗрдЦреАрд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ рдореЙрдирд┐рдЯ;
  • VPN рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХреЗрд▓реЗ рдЖрд╣реЗ: GRE, GIF, IPSec (IKEv1 рдЖрдгрд┐ IKEv2 with strongswan), OpenVPN рдЖрдгрд┐ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб;
  • рдЯрд╛рдпрдЧрд╛ рдбрд┐рдорди рд╡рд╛рдкрд░реВрди NAT64 рд╕рдорд░реНрдерди рдЖрдгрд┐ IPv6-to-IPv4 рдмреЛрдЧрджреНрдпрд╛рдВрд╕рд╛рдареА рдиреЗрдЯрд┐рд╡реНрд╣ рд╕рдкреЛрд░реНрдЯ;
  • рдЕрддрд┐рд░рд┐рдХреНрдд рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, pkgng рдкреЕрдХреЗрдЬ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд╛рдкрд░рд╛;
  • рдпрд╛рдд DHCP рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ isc-dhcp рдХреНрд▓рд╛рдпрдВрдЯ, рддрд╕реЗрдЪ ssmtp рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ;
  • SSH, рд╕рд┐рд░реАрдпрд▓ рдкреЛрд░реНрдЯ, рдЯреЗрд▓рдиреЗрдЯ рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдХрдиреНрд╕реЛрд▓ рджреНрд╡рд╛рд░реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирд╛рд╕ рд╕рдорд░реНрдерди рджреЗрддреЗ. рдкреНрд░рд╢рд╛рд╕рди рд╕реБрд▓рдн рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХрд┐рдЯрдордзреНрдпреЗ tmux рдпреБрдЯрд┐рд▓рд┐рдЯреА (рд╕реНрдХреНрд░реАрдирдЪреЗ BSD рдЕреЕрдирд╛рд▓реЙрдЧ) рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ;
  • рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╡рд╛рдкрд░реВрди рдлреНрд░реАрдмреАрдПрд╕рдбреАрд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдмреВрдЯ рдкреНрд░рддрд┐рдорд╛ рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдиреЕрдиреЛрдмреАрдПрд╕рдбреА;
  • рд╕рд┐рд╕реНрдЯрдо рдЕрджреНрдпрддрдиреЗ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдлреНрд▓реЕрд╢ рдХрд╛рд░реНрдбрд╡рд░ рджреЛрди рд╡рд┐рднрд╛рдЬрдиреЗ рддрдпрд╛рд░ рдХреЗрд▓реА рдЬрд╛рддрд╛рдд; рдЬрд░ рдЕрджреНрдпрддрдирд┐рдд рдкреНрд░рддрд┐рдорд╛ рдЙрдкрд▓рдмреНрдз рдЕрд╕реЗрд▓, рддрд░ рддреА рджреБрд╕рд▒реНрдпрд╛ рд╡рд┐рднрд╛рдЬрдирд╛рдордзреНрдпреЗ рд▓реЛрдб рдХреЗрд▓реА рдЬрд╛рддреЗ; рд░реАрдмреВрдЯ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╣реЗ рд╡рд┐рднрд╛рдЬрди рд╕рдХреНрд░рд┐рдп рд╣реЛрддреЗ рдЖрдгрд┐ рдмреЗрд╕ рд╡рд┐рднрд╛рдЬрди рдкреБрдвреАрд▓ рдЕрджреНрдпрддрди рджрд┐рд╕рдгреНрдпрд╛рдЪреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рддреЗ ( рд╡рд┐рднрд╛рдЬрдиреЗ рдмрджрд▓реВрди рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддрд╛рдд). рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЕрдкрдбреЗрдЯрдордзреНрдпреЗ рд╕рдорд╕реНрдпрд╛ рдУрд│рдЦрд▓реНрдпрд╛ рдЧреЗрд▓реНрдпрд╛рд╕, рд╕рд┐рд╕реНрдЯрдордЪреНрдпрд╛ рдорд╛рдЧреАрд▓ рд╕реНрдерд┐рддреАрдХрдбреЗ рдкрд░рдд рдЬрд╛рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ;
  • рдкреНрд░рддреНрдпреЗрдХ рдлрд╛рдИрд▓рдордзреНрдпреЗ sha256 рдЪреЗрдХрд╕рдо рдЕрд╕рддреЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдорд╛рд╣рд┐рддреАрдЪреА рдЕрдЦрдВрдбрддрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛