Lansarea distribuției BSD Router Project 2.0

Olivier Cochard-Labbé, creatorul distribuției FreeNAS, a prezentat lansarea distribuției specializate BSD Router Project 2.0 (BSDRP), remarcabilă prin actualizarea codului de bază la ramura în dezvoltare FreeBSD 16. Distribuția este destinată creării de routere software compacte, care suportă protocoalele de rutare RIP, OSPF, BGP și PIM. Administrarea se face în modul liniei de comandă printr-o interfață CLI, similară cu interfața Cisco IOS. Distribuția este disponibilă în versiuni pentru arhitecturile x86_64 și ARM64 (dimensiunea imaginilor de instalare comprimate ~340 MB).

Caracteristicile principale ale distribuției:

  • Pachetul include două pachete cu implementări ale protocoalelor de rutare: FRRouting (fork al Quagga) cu suport pentru BGP, RIP, RIPng (IPv6), OSPF v2, OSPF v3 (IPv6), ISIS și BIRD cu suport pentru BGP, RIP, RIPng (IPv6), OSPF v2 și OSPF v3 (IPv6).
  • Distribuția este adaptată pentru utilizarea paralelă a mai multor tabele de rutare separate (FIB), legate de interfețele reale și virtuale.
  • Pentru monitorizare și gestionare poate fi utilizat SNMP (bsnmp-ucd).
  • Este suportat exportul de date despre trafic sub formă de fluxuri Netflow.
  • Pentru evaluarea performanței rețelei sunt incluse utilitare precum NetPIPE, iperf, netblast, netsend și netreceive. Pentru acumularea statisticilor de trafic se utilizează ng_netflow.
  • Suport pentru crearea de routere redundante din două servere — în modul normal, sarcina poate fi distribuită între cele două servere, dar în caz de eșec, primul router poate prelua sarcina celui de-al doilea, iar al doilea pe a primului (se aplică legătura cu activul serverul virtual MAC-adrese). Implementarea se bazează pe utilizarea protocoalelor VRRP (Virtual Router Redundancy Protocol) și CARP (Common Address Redundancy Protocol), realizată prin intermediul pachetului ucarp.
  • Suport pentru PPTP, PPPoE și L2TP prin mpd (Multi-link PPP daemon).
  • Suport pentru limitarea lățimii de bandă cu IPFW + dummynet sau ng_car.
  • Pentru Ethernet, este suportată lucrul cu VLAN (802.1q), agregarea conexiunilor și utilizarea podurilor de rețea (802.1w, Rapid Spanning Tree Protocol).
  • Pentru monitorizare se utilizează pachetul monit.
  • Asistență VPN: GRE, GIF, IPSec (IKEv1 și IKEv2 cu strongswan), OpenVPN și Wireguard.
  • Suport NAT64 folosind demonul tayga și suport încorporat pentru tuneluri IPv6-to-IPv4.
  • Posibilitatea de a instala programe suplimentare, folosind managerul de pachete pkgng.
  • Folosirea dnsmasq ca server DHCP și ssmtp ca agent de livrare a poștei.
  • Sprijin pentru gestionarea prin SSH, port serial, telnet și consolă locală. Pentru a simplifica administrarea, este inclus un utilitar tmux (echivalent BSD al screen-ului).
  • Imaginile de boot au fost generate pe baza FreeBSD folosind scripturi din NanoBSD.
  • Mecanismul de actualizare a sistemului se bazează pe crearea a două partiții pe unitatea Flash: noua versiune este încărcată în a doua partiție, care devine activă după repornire, iar cealaltă partiție așteaptă următoarea actualizare (partițiile se schimbă între ele). În cazul identificării problemelor cu actualizarea instalată, este posibilă revenirea la starea anterioară a sistemului.
  • Pentru verificarea integrității sistemului, pentru fiecare fișier este păstrată o sumă de control sha256.

În noua versiune:

  • Mediul sistemului a fost actualizat la ramura FreeBSD 16-HEAD și porturile actualizate la starea din 25 septembrie 2025.
  • Versiunile bird 2.17, frr 10.4.1 (cu suport pentru scripturi în limbajul Lua), openvpn 2.6.15 și strongswan 6.0.1, dnsmasq 2.90, iperf 3.19, lldp 1.0.19, monit 5.35 au fost actualizate.
  • A fost adăugat suport pentru sistemele bazate pe arhitectura ARM64.
  • Imaginea de instalare asigură suport pentru boot atât pe sisteme cu UEFI, cât și pe sisteme cu BIOS. Pentru migrarea de la MBR la GPT este necesară reinstalarea.
  • S-a realizat trecerea de la instrumentele Nanobsd la poudriere-image.
  • Sunt incluse pachetele: net/vpp, flashrom, mstflint și utilitățile Mellanox NIC.
  • Pachetele isc-dhcp44 și dhcprelya au fost eliminate, în locul cărora este folosit dnsmasq.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster