Olivier Cochard-Labbé, krijuesi i distribucionit FreeNAS, lëshon një distribucion të specializuar (BSDRP), i njohur për përmirësimin e kodit bazë në FreeBSD 12.1. Distribucioni është krijuar për të ndihmuar në krijimin e ruterëve kompaktë softuerikë që mbështesin një gamë të gjerë protokollesh, si RIP, OSPF, BGP dhe PIM. Menaxhimi bëhet në mënyrë komandë përmes një ndërfaqe CLI që i ngjan asaj të Cisco. Distribucioni vjen në ndërtimet për arkitekturën amd64 dhe i386 (madhësia e imazhit të instalimit 140 MB).
Përveç përmirësimit në FreeBSD 12.1-STABLE, versioni i ri përfshin si rregullimin e ngarkesës së mikrokodit për procesorët Intel ashtu edhe shtimin e paketeve wireguard, Mellanox Firmware, vim-tiny, mrtparse, nrpe3, perl, bash dhe frr7-pythontools, si dhe drejtuesit if_cxgbev (Chelsio Ethernet VF) dhe if_qlxgb (Ethernet QLogic 3200). Si rregull, është përfshirë bllokimi i saktë i ICMP-redirects. Versionet e programeve janë përditësuar, duke përfshirë easy-rsa 3.0.7, FRR 7.4, pmacct 1.7.4, openvpn 2.4.9 dhe strongswan 5.8.4. Udhëzimet për përdorimin e multicast për IPv6 (pim6-tools, pim6dd, pim6sd) janë përjashtuar.
Karakteristikat kryesore të distribucionit:
- Paketa përfshin dy paketat me zbatimin e protokolleve të ruterimit: (fork Quagga) me mbështetje për BGP, RIP, RIPng (IPv6), OSPF v2, OSFP v3 (IPv6), ISIS dhe me mbështetje për BGP, RIP, RIPng (IPv6), OSPF v2 dhe OSFP v3 (IPv6);
- Distribucioni është adaptuar për përdorimin paralel të disa tabelave të ndara të ruterimit (FIB), të lidhura me ndërfaqet reale dhe virtuale;
- Për monitorim dhe menaxhim mund të përdoret SNMP (bsnmp-ucd). Mbështetet eksportimi i të dhënave mbi trafikun në formën e rrjedhave Netflow;
- Për vlerësimin e performancës së rrjetit, paketa përfshin mjete si NetPIPE, iperf, netblast, netsend dhe netreceive. Për akumulimin e statistikave mbi trafikun përdoret ng_netflow;
- Prania e freevrrpd me zbatimin e protokollit VRRP (Virtual Router Redundancy Protocol, RFC 3768) dhe ucarp me mbështetje për protokollin CARP, i destinuar për organizimin e punës së ruterëve të qëndrueshëm përmes lidhjes së një adrese MAC virtuale të aktivizuar në serverin aktiv, në rast dështimi, që kalon në serverin rezervë. Në funksion normal, ngarkesa mund të ndahet midis të dy serverëve, por në rast dështimi, ruter i parë mund të marrë ngarkesën e ruterit të dytë, dhe i dyti merr ngarkesën e të parit;
- (Multi-link PPP daemon) me mbështetje për PPTP, PPPoE dhe L2TP;
- Për menaxhimin e kapacitetit, sugjerohet të përdoret shaper nga IPFW + dummynet ose ;
- Për Ethernet mbështetet puna me VLAN (802.1q), agregimi i linjave dhe përdorimi i urave rrjetë me aktivizimin e protokollit Rapid Spanning Tree Protocol (802.1w);
- Për monitorimin përdoret ;
- Ofrohet mbështetje për VPN: GRE, GIF, IPSec (IKEv1 dhe IKEv2 me strongswan), OpenVPN dhe Wireguard;
- Mbështetje NAT64 me përdorimin e demonit tayga dhe mbështetje e integruar për tunelimin IPv6-to-IPv4;
- Për instalimin e programeve shtesë përdoret menaxheri i paketave pkgng;
- Në përbërje përfshihen serveri dhe klienti DHCP isc-dhcp, si dhe serveri i postës ssmtp;
- Mbështetje për menaxhim përmes SSH,portit serial, telnet dhe konsolës lokale. Për të thjeshtuar administrimin, kompleti përfshin utilitarin tmux (analogu i BSD për screen);
- Imazhet ngarkuese janë gjeneruar mbi FreeBSD me një skenar ;
- PĂ«r tĂ« siguruar pĂ«rditĂ«simin e sistemit nĂ« kartelĂ«n Flash krijohen dy pjesĂ«, kur ka njĂ« imazh tĂ« pĂ«rditĂ«suar, ai ngarkohet nĂ« pjesĂ«n e dytĂ«, pas ri-ngarkimit kjo pjesĂ« bĂ«het aktive, ndĂ«rsa pjesa bazĂ« pret shfaqjen e njĂ« pĂ«rditĂ«simi tjetĂ«r (pjesĂ«t pĂ«rdoren njĂ«ra pas tjetrĂ«s). ĂshtĂ« e mundur rikthimi nĂ« gjendjen e kaluar tĂ« sistemit nĂ« rast tĂ« identifikimit tĂ« problemeve me pĂ«rditĂ«simin e instaluar;
- Për çdo skedar ekziston një kontrollues i shumës sha256, i cili lejon kontrollimin e integritetit të informacionit.
Burimi: opennet.ru
