Olivier Cochard-Labbé, twórca dystrybucji FreeNAS, wydanie specjalistycznej dystrybucji (BSDRP), wyróżniającej się aktualizacją bazy kodu do FreeBSD 12.1. Dystrybucja została zaprojektowana do tworzenia kompaktowych programowych routerów, wspierających szeroki zestaw protokołów, takich jak RIP, OSPF, BGP i PIM. Zarządzanie odbywa się w trybie wiersza poleceń poprzez interfejs CLI, przypominający Cisco. Dystrybucja jest dostępna w wersjach dla architektur amd64 i i386 (rozmiar obrazu instalacyjnego 140 MB).
Oprócz aktualizacji do FreeBSD 12.1-STABLE nowa wersja zawiera domyślnie ładunek mikrokodu dla procesorów Intel oraz dodane pakiety wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash i frr7-pythontools, a także sterowniki if_cxgbev (Chelsio Ethernet VF) i if_qlxgb (Ethernet QLogic 3200). Domyślnie włączone jest prawidłowe blokowanie przekierowań ICMP. Zaktualizowano wersje oprogramowania, w tym easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 i strongswan 5.8.4. Z oferty wykluczono narzędzia multicast dla IPv6 (pim6-tools, pim6dd, pim6sd).
Podstawowe cechy dystrybucji:
- Zestaw zawiera dwa pakiety z implementacją protokołów routingu: (fork Quagga) z obsługą BGP, RIP, RIPng (IPv6), OSPF v2, OSPF v3 (IPv6), ISIS oraz z obsługą BGP, RIP, RIPng (IPv6), OSPF v2 i OSPF v3 (IPv6);
- Dystrybucja jest dostosowana do równoległego używania kilku odrębnych tabel routingu (FIB) powiązanych z rzeczywistymi i wirtualnymi interfejsami;
- Do monitorowania i zarządzania można używać SNMP (bsnmp-ucd). Wspierany jest eksport danych o ruchu w formie strumieni Netflow;
- Do oceny wydajności sieci w skład wchodzą takie narzędzia jak NetPIPE, iperf, netblast, netsend i netreceive. Do gromadzenia statystyk o ruchu używana jest ng_netflow;
- Obecność freevrrpd z implementacją protokołu VRRP (Virtual Router Redundancy Protocol, RFC 3768) oraz ucarp z obsługą protokołu CARP, przeznaczonego do tworzenia niezawodnych routerów poprzez przypisanie do aktywnego serwera wirtualnego adresu MAC; w razie awarii adres ten przenosi się na zapasowy serwer. W trybie normalnym obciążenie może być rozdzielone między oba serwery, ale w razie awarii pierwszy router może przejąć obciążenie drugiego, a drugi – pierwszego;
- (Multi-link PPP daemon) z obsługą PPTP, PPPoE i L2TP;
- Do zarządzania przepustowością proponuje się użycie shaper z komponentem IPFW + dummynet lub ;
- Dla Ethernet obsługiwane jest działanie z VLAN (802.1q), agregacja łączy oraz korzystanie z mostów sieciowych z wykorzystaniem protokołu Rapid Spanning Tree Protocol (802.1w);
- Do monitorowania stosuje się ;
- Zapewniamy wsparcie dla VPN: GRE, GIF, IPSec (IKEv1 i IKEv2 ze strongswan), OpenVPN oraz Wireguard;
- Wsparcie dla NAT64 z użyciem demona tayga oraz wbudowane wsparcie dla tuneli IPv6-do-IPv4;
- Do instalacji dodatkowych programów stosowany jest menedżer pakietów pkgng;
- W skład wchodzą serwer DHCP oraz klient isc-dhcp, a także serwer pocztowy ssmtp;
- Wsparcie dla zarządzania przez SSH, port szeregowy, telnet oraz lokalną konsolę. W celu uproszczenia administracji w zestawie znajduje się narzędzie tmux (odpowiednik BSD screen);
- Obrazy rozruchowe zostały wygenerowane na podstawie FreeBSD przy użyciu skryptu ;
- Aby zapewnić aktualizację systemu na karcie Flash, tworzone są dwa partycje; w przypadku dostępności zaktualizowanego obrazu, ładowany jest on do drugiej partycji, po restarcie ta partycja staje się aktywna, a podstawowa partycja oczekuje na pojawienie się następnej aktualizacji (party cje są używane na przemian). Możliwy jest powrót do poprzedniego stanu systemu w przypadku wykrycia problemów z zainstalowaną aktualizacją;
- Dla każdego pliku istnieje suma kontrolna sha256, co pozwala na kontrolowanie integralności informacji.
Źródło: opennet.ru
