Olivier Cochard-Labbé, krijuesi i shpërndarjes FreeNAS, çliron një shpërndarje të specializuar (BSDRP), i njohur për përditësimin e kodit në FreeBSD 12.1. Shpërndarja është e destinuar për krijimin e ruterëve të vegjël që mbështesin një gamë të gjerë protokollesh, si RIP, OSPF, BGP dhe PIM. Menaxhimi bëhet në mënyrë komandë përmes një ndërfaqe CLI, e ngjashme me Cisco. Shpërndarja vjen në ndërtimet për arkitekturat amd64 dhe i386 (madhësia e imazhit të instalimit është 140 MB).
Përveç përditësimit në FreeBSD 12.1-STABLE, versioni i ri përfshin si të parazgjedhur ngarkimin e mikrokodit për procesorët Intel dhe shtimin e paketave wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash dhe frr7-pythontools, si dhe shoferët if_cxgbev (Chelsio Ethernet VF) dhe if_qlxgb (Ethernet QLogic 3200). Nga default është përfshirë bllokimi i saktë i ICMP-redirects. Versionet e programeve janë përditësuar, duke përfshirë easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 dhe strongswan 5.8.4. Nga përbërja janë përjashtuar mjetet multicast për IPv6 (pim6-tools, pim6dd, pim6sd).
Karakteristikat kryesore të shpërndarjes:
- Paketa përfshijnë dy paketa me implementime të protokolleve të ruterimit: (forku i Quagga) me mbështetje për BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS dhe me përkrahje BGP, RIP, RIPng (IPv6), OSPF v2 dhe OSPF v3 (IPv6);
- Distribucioni është adaptuar për përdorimin paralel të disa tabelave të izoluara të routing-ut (FIB), të lidhura me ndërfaqet reale dhe virtuale;
- Për monitorimin dhe menaxhimin mund të përdoret SNMP (bsnmp-ucd). Eksporti i të dhënave mbi trafik mbështetet në formën e rrjedhave Netflow;
- Për të vlerësuar performancën e rrjetit, përfshihen utilitarët, si NetPIPE, iperf, netblast, netsend dhe netreceive. Për grumbullimin e statistikave mbi trafikun, përdoret ng_netflow;
- Prania e freevrrpd me implementimin e protokollit VRRP (Virtual Router Redundancy Protocol, RFC 3768) dhe ucarp me mbështetje për protokollin CARP, të destinuar për organizimin e punës së router-eve të shpërndarjes së ngarkesës duke lidhur adresën MAC virtuale me serverin aktiv, në rast të një dështimi që kalon në serverin rezervë. Në funksionin normal, ngarkesa mund të shpërndahet midis të dy serverëve, por në rast të dështimit, router-i i parë mund të marrë ngarkesën e të dytit, ndërsa i dyti marrin ngarkesën e të parit;
- (Multi-link PPP daemon) me mbështetje për PPTP, PPPoE dhe L2TP;
- Për menaxhimin e kapacitetit të lidhjes, rekomandohet të përdoret shaper-i nga IPFW + dummynet ose ;
- Për Ethernet mbështetet puna me VLAN (802.1q), agregimi i lidhjeve dhe përdorimi i ura rrjetesh me angazhimin e protokollit Rapid Spanning Tree Protocol (802.1w);
- Për monitorim përdoret ;
- Ofrohet mbështetje për VPN: GRE, GIF, IPSec (IKEv1 dhe IKEv2 me strongswan), OpenVPN dhe Wireguard;
- Mbështetje për NAT64 me përdorimin e demonit tayga dhe mbështetje të integruar për tunelimin IPv6-to-IPv4;
- Për instalimin e programeve shtesë përdoret menaxheri i paketave pkgng;
- Përfshihen serveri dhe klienti DHCP isc-dhcp, si dhe serveri i postës ssmtp;
- Mbështetje për menaxhim përmes SSH, portit serial, telnet dhe konsolës lokale. Për të lehtësuar administrimin, paketa përfshin utilitarin tmux (analog i screen në BSD);
- Për imazhet e ngarkimit janë krijuar në bazë të FreeBSD me anë të skriptit ;
- PĂ«r tĂ« garantuar pĂ«rditĂ«simin e sistemit nĂ« kartĂ«n Flash krijohen dy ndarje, kur ka njĂ« imazh tĂ« pĂ«rditĂ«suar, ai ngarkohet nĂ« ndarjen e dytĂ«, pas rinisjes kjo ndarje bĂ«het aktive, ndĂ«rsa ndarja bazĂ« pret shfaqjen e pĂ«rditĂ«simit tĂ« ardhshĂ«m (ndarjet pĂ«rdoren sĂ« bashku). ĂshtĂ« e mundur tĂ« kthehemi nĂ« gjendjen e kaluar tĂ« sistemit nĂ« rast tĂ« shqetĂ«simeve me pĂ«rditĂ«simin e instaluar;
- Ădo skedar ka njĂ« kontroll tĂ« shumĂ«s sha256, duke lejuar tĂ« kontrollohet integriteti i informacionit.
Burimi: opennet.ru
