The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск дистрибутива BSD Router Project 2.0

29.09.2025 13:19

Оливье Кошар-Лаббе (Olivier Cochard-Labbé), создатель дистрибутива FreeNAS, представил выпуск специализированного дистрибутива BSD Router Project 2.0 (BSDRP), примечательный обновлением кодовой базы до находящейся в разработке ветки FreeBSD 16. Дистрибутив предназначен для создания компактных программных маршрутизаторов, поддерживающих протоколы маршрутизации RIP, OSPF, BGP и PIM. Управление производится в режиме командной строки через CLI-интерфейс, напоминающий интерфейс Cisco IOS. Дистрибутив доступен в сборках для архитектур x86_64 и ARM64 (размер сжатых установочных образов ~340 МБ).

Основные характеристики дистрибутива:

  • В комплект входят два пакета с реализацией протоколов маршрутизации: FRRouting (форк Quagga) с поддержкой BGP, RIP, RIPng (IPv6), OSPF v2, OSPF v3 (IPv6), ISIS и BIRD с поддержкой BGP, RIP, RIPng (IPv6), OSPF v2 и OSPF v3 (IPv6).
  • Дистрибутив адаптирован для параллельного использования нескольких обособленных таблиц маршрутизации (FIB), привязанных к реальным и виртуальным интерфейсам.
  • Для мониторинга и управления может использоваться SNMP (bsnmp-ucd).
  • Поддерживается экспорт данных о трафике в форме потоков Netflow.
  • Для оценки производительности сети в состав входят утилиты NetPIPE, iperf, netblast, netsend и netreceive. Для накопления статистики о трафике используется ng_netflow.
  • Поддержка создания отказоустойчивых маршрутизаторов из двух серверов - в штатном режиме нагрузка может быть распределена на оба сервера, но в случае сбоя первый маршрутизатор может взять на себя нагрузку второго, а второй - первого (применяется привязка к активному серверу виртуального MAC-адреса). Реализация основана на использовании протоколов VRRP (Virtual Router Redundancy Protocol) и CARP (Common Address Redundancy Protocol), реализованный при помощи пакета ucarp.
  • Поддержка PPTP, PPPoE и L2TP при помощи mpd (Multi-link PPP daemon).
  • Поддержка ограничения пропускной способности при помощи IPFW + dummynet или ng_car.
  • Для Ethernet поддерживается работа с VLAN (802.1q), агрегация линков и использование сетевых мостов (802.1w, Rapid Spanning Tree Protocol).
  • Для мониторинга применяется пакет monit.
  • Поддержка VPN: GRE, GIF, IPSec (IKEv1 и IKEv2 со strongswan), OpenVPN и Wireguard.
  • Поддержка NAT64 с использованием демона tayga и встроенная поддержка туннелей IPv6-to-IPv4.
  • Возможность установки дополнительных программ, используя пакетный менеджер pkgng.
  • Использование в качестве DHCP-сервера dnsmasq, а в качестве агента доставки почты - ssmtp.
  • Поддержка управления через SSH, последовательный порт, telnet и локальную консоль. Для упрощения администрирования в комплект входит утилита tmux (BSD-аналог screen).
  • Загрузочные образы сгенерированы на основе FreeBSD при помощи скриптов из NanoBSD.
  • Механизм обновления системы основывается на создании двух разделов на Flash-накопителе: новая версия загружается во второй раздел, который после перезагрузки становится активным, а другой раздел ожидает появления очередного обновления (разделы меняются местами). В случае выявления проблем с установленным обновлением возможен откат на прошлое состояние системы.
  • Для проверки целостности системы для каждого файла сохраняется контрольная сумма sha256.



В новом выпуске:

  • Системное окружение обновлено до ветки FreeBSD 16-HEAD и портов по состоянию на 25 сентября 2025 года.
  • Обновлены версии bird 2.17, frr 10.4.1 (с включением поддержки скриптов на языке Lua), openvpn 2.6.15 и strongswan 6.0.1, dnsmasq 2.90, iperf 3.19, lldp 1.0.19, monit 5.35.
  • Добавлена поддержка систем на базе архитектуры ARM64.
  • В установочном образе обеспечена поддержка загрузки как на системах с UEFI, так и на системах с BIOS. Для миграции с MBR на GPT требуется переустановка.
  • Осуществлён переход с инструментария Nanobsd на poudriere-image.
  • В состав включены пакеты: net/vpp, flashrom, mstflint и утилиты Mellanox NIC.
  • Удалены пакеты isc-dhcp44 и dhcprelya, вместо которых задействован dnsmasq.


  1. Главная ссылка к новости (https://sourceforge.net/p/bsdr...)
  2. OpenNews: Выпуск дистрибутива BSD Router Project 1.994
  3. OpenNews: Первый стабильный релиз BSD Router Project 1.0
  4. OpenNews: Объявлено об объединении проектов FreeNAS и TrueNAS
  5. OpenNews: Выпуск дистрибутива для создания сетевых хранилищ EasyNAS 1.0
  6. OpenNews: Выпуск дистрибутива для создания сетевых хранилищ TrueNAS 25.04
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63963-bsdrouter
Ключевые слова: bsdrouter
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (88) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:45, 29/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    FreeBSD 16-HEAD Вот это инновации. я даже 15 боюсь палочкой потыкать пока там не припишут release.
     
     
  • 2.2, IdeaFix (ok), 13:57, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –10 +/
    У большинства стартапов на базе стартапа из беркли исторически есть вариант на фрибсд4 для нормальных и на самом новом для тех кто любит тыкать всякое палочкой. Инклюзивность.
     
  • 2.4, нах. (?), 15:52, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –8 +/
    пакетики перекладывать - сойдет. Правда, зачем нужно - уже никто включая автыря, в каком-то там нулевом году прогадившего ловким молодым амбициозно растущим фринас - не знает.

    Тем более что собрать свой "дистрибутив" поверх nanobsd может любой васян. (а, судя по новости - нано сломали, хотя, может это у данного васяна сломалось)

     
     
  • 3.51, OpenEcho (?), 23:48, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > прогадившего ловким молодым

    прогадившего или продавшегося? Чувак скопировал моновол фрэймвок и натянул на НАС, а в реале тянули и подняли до толково уровня японец и Волкер, которым он и подложил  свинью, продав раскрученное имя айХсистеме. Не удивлюсь что тоже самое проделает и с этим проектом

     
     
  • 4.81, Аноним (81), 12:51, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Как что то плохое.
    или айискы плохо о фринасе заботятся?
     
     
  • 5.92, OpenEcho (?), 13:37, 01/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Как что то плохое.

    Т.е. в рай на чужом горбу это норм?

    > или айискы плохо о фринасе заботятся?

    айИксы сперли только раскрученное имя, сделали всё своё, с нуля, убив родительский проект как конкурента

     

  • 1.3, Аноним (3), 15:42, 29/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Помню у меня в десятых годах на маршрутизаторе на фряхе жесткий диск развалился. Весело было ночью поднимать.
     
     
  • 2.6, зомбированный (?), 16:17, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нормальный админ не будет всю ночь пальцем ковыряться в одном месте - а восстановит сервак из бэкапа за 15 минут...
     
     
  • 3.7, Аноним (3), 16:38, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Не будьте столь критичны в своих суждениях. Я тогда был молод и не оптен и только-только пришел на ново место работы. Претензии к предыдущему составу, почему они поднял шлюз на персональном компьютере не сделали его бекап.
     
     
  • 4.10, нах. (?), 16:56, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    дай угадаю - потому что достать из бэкапа новый сервер вместо физически сдохшего - они бы все равно не смогли (раз в 2015м аж году в конторе все еще сервер вместо маршрутизатора - с деньгами у них все плохо). А ценного там для них скорее всего ничего не было. Просто ты не знал где они сохранили копию пары конфигов.

    (ну и то что какого-то чайника наняли без передачи знаний - как бы тоже говорит)

     
     
  • 5.19, Аноним (19), 18:48, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >они бы все равно не смогли (раз в 2015м аж году в конторе все еще сервер вместо маршрутизатора

    А я не писал что это 2015 был, это 2010 был. Предыдущих сисдамин уволился до моего устройства, так что да, весело было.

     
     
  • 6.22, Аноним (19), 18:50, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>Просто ты не знал где они сохранили копию пары конфигов.

    Да не было там никакой копии конфигов.

     
     
  • 7.31, нах. (?), 19:28, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ну я обычно сохранял себе из под таких клиентов, мало ли что Но я этим занималс... большой текст свёрнут, показать
     
     
  • 8.68, олег (?), 08:23, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Нах, ты, конечно, молодец, но нафига такой настраиватель цисок нужен организации... текст свёрнут, показать
     
  • 5.20, Аноним (19), 18:49, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >Просто ты не знал где они сохранили копию пары конфигов.
     
  • 5.21, Аноним (19), 18:50, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >(ну и то что какого-то чайника наняли без передачи знаний - как бы тоже говорит)

    Чайник или не чайник, но я посмотрел бы сколько из анонимных экспертов поднимет шлюз на фряхе сегодня.

     
     
  • 6.33, нах. (?), 19:31, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >>(ну и то что какого-то чайника наняли без передачи знаний - как бы тоже говорит)
    > Чайник или не чайник, но я посмотрел бы сколько из анонимных экспертов
    > поднимет шлюз на фряхе сегодня.

    "но зойчем"?

    У тебя реально сегодня может возникнуть необходимость починять какое-то l2tp (единственное, пожалуй, для чего может пригодяться фря а не линукс) или стрёмсван?
    Выкрасить и выбросить обойдется дешевле, даже если и. Пусть переучиваются на вайргад, в каждом tplinkе за 2000 ржублей.


     
     
  • 7.52, OpenEcho (?), 23:53, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > Пусть переучиваются на вайргад

    А с каких это пор вайргад стал шлюзом ???

     
     
  • 8.93, OpenEcho (?), 13:39, 01/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Удивляет количество специалистов ставящих минусы, не отличающих протокол от шл... текст свёрнут, показать
     
  • 6.82, Аноним (81), 12:55, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    че там поднимать то, в сисцтл одну строчку расскомментировать (разрешить хождение пакетов между интерфейсами).
     
  • 4.64, bOOster (ok), 06:44, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну и само-собой неопытный "боец", не додумался сделать бакап прежде чем лезть куда-то "неопытными" руками..
    Ты откуда вообще там появился? Из отрасли мытья толчков?
     
  • 3.8, нах. (?), 16:52, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    хочу посмотреть как "нормальный админ" среди ночи за 15 минут рожает откуда-то жесткий диск вместо сдохшего!

     
     
  • 4.9, нах. (?), 16:53, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    про восстановление физического сервера с бэкапа в общем тоже ожидается интересный мультик.

    Особенно руками местных гениев, которые, похоже, думают что это волшебная кнопочка, вжух и готово.

     
     
  • 5.13, Аноним (13), 18:12, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я такую волшебную кнопочку делал буквально в каждой компании, где приходилось бэ... большой текст свёрнут, показать
     
     
  • 6.16, нах. (?), 18:20, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    вау как крута! Мы все тебе завидуем! Ты нитакой как фсе, у тебя умный пе-де-у!

    А теперь с небес на землю - контора в подвале, где где-то под столом тетьмаши гудит умирающим вентилятором списанный писюк который даже тетьмаше не подошел для экселя.

    Рассказывай давай, как и с чего ты тут начнешь настраивать свои умные бэкапы с модным туем на игого.

     
     
  • 7.30, Аноним (-), 19:24, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > А теперь с небес на землю - контора в подвале, где где-то под столом тетьмаши гудит умирающим вентилятором списанный писюк

    А кто заставляет работать в конторе в подвале?
    Почему нужно ориентироваться на неудачников?

    Давай уже пойдем дальше в дэʼбильных сравнениях и вспомним дИтей в африке которые в шахтах фигачат даже без писюков))

     
     
  • 8.34, нах. (?), 19:33, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    то есть решений не за миллиард денех у тебя нет Так я и думал ... текст свёрнут, показать
     
  • 7.38, Аноним (13), 19:53, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Это не круто, это _обычно_ Зависть плохое чувство, борись с ней Цена вопроса д... большой текст свёрнут, показать
     
     
  • 8.40, пох. (?), 20:03, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ты не умеешь не то что цену вопроса, а адекватность технического решения задаче ... текст свёрнут, показать
     
     
  • 9.45, Минона (ok), 21:53, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да блин, пох, я только уютно устроился с попкорном в кресле для прослушивания ув... текст свёрнут, показать
     
  • 9.55, Аноним (13), 00:46, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Сказал же для _вашего_ подвала В наших ДЦ вся эта мишура из коробки идёт Да к... текст свёрнут, показать
     
     
  • 10.56, нах. (?), 01:33, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    лучше б промолчал За умного бы сошел Ну или хотя бы за грамотного ВАУ возмо... текст свёрнут, показать
     
     
  • 11.61, Аноним (13), 02:05, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я сюда с 2003 года хожу Какие-то проблемы с этим А так, мне особо негде больше... текст свёрнут, показать
     
  • 4.11, зомбированный (?), 17:20, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    у меня на ретро-компе с isa-слотами стоит не  жесткий диск - а современный SSD ! А если в конторе совсем нет никакого лишнего диска - можно пойти в ближайшую MOYO или Comfy и купить под роутер диск хоть на 60 Гб...
     
     
  • 5.15, нах. (?), 18:16, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > у меня на ретро-компе с isa-слотами стоит не  жесткий диск - а современный SSD !

    держи в курсе.

    отдельно расскажи как ты рожаешь запасной среди ночи, если этот вот суперсовременный - сдох таки.

     
     
  • 6.18, зомбированный (?), 18:35, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот с помощью такого девайса можно подключить ssd к самому древнему ПК, хоть к 286му
    https://mvo.bz/7a2q7j
     
     
  • 7.27, нах. (?), 19:15, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    да спасибо, даром не надо. Ты расскажи как ты этот ssd из ниоткуда ночами достаешь!
    В конторе где денег нет от слова совсем, а то бы там не помойкописюк роутил.
     
     
  • 8.32, зомбированный (?), 19:30, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну ты смешной - работать нужно в конторах, где деньги есть ... текст свёрнут, показать
     
     
  • 9.35, нах. (?), 19:33, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Еще один слился ... текст свёрнут, показать
     
     
  • 10.83, Аноним (81), 12:57, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ну слился - не слился, решает сам но предполагаю, предыдущий админ оттуда уволи... текст свёрнут, показать
     
     
  • 11.86, нах. (?), 14:31, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    где тут хоть намек про не заплатить Сотрудник совершенно не жаловался, и вообще... текст свёрнут, показать
     
  • 4.12, Аноним (12), 17:44, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Это называется RAID со spare дисками. Админу даже просыпаться не надо.
     
     
  • 5.14, нах. (?), 18:15, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    точно, в каждом роутере в каждой лавочке неосилившей ДАЖЕ нормальное подключение к сети (что аж фря на мусорном писюке под столом вместо роутера) аж по цельному "RAID со spare дисками"!

    Вот откуда вас таких понавылезло? Вы ж очевидно не админили даже свой локалхост никогда.

     
     
  • 6.17, Аноним (17), 18:31, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Дружочек, почему на мусорном писюке, почему под столом? Не придумывай и не злись.
     
     
  • 7.23, Аноним (19), 18:57, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Справедливости ради это был трехзвездочных отель на черноморском побережье, если память не изменяет в 2010 году. Железо уже тогда было устаревшим, из двух минимально необходимых сисадминов, был я один, пришедший на место недавно уволившегося. И да, бардак там был полный, разгребать который до конца не было никакого желания, перешел в зеленый банк.
     
     
  • 8.29, нах. (?), 19:22, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    во, отличное место изничего ночью добыть новый недороутер на замену сдохшему Та... текст свёрнут, показать
     
  • 7.25, нах. (?), 19:13, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    потому что именно так выглядят роутеры в конторах где они в аж 2015м году "на фребеэсде".

    Придумываешь тут именно ты. Никто и нигде не будет ставить какие-то мега серверы с "spare raid" (где ты вообще интересно такое видел кроме своих детских фантазий?) там куда почему-то не получилось запихать тплинк.

     
     
  • 8.50, Минона (ok), 22:13, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В нашей провинции в 2000 году в одной госконторе стоял такой роутер с рейдом 1... текст свёрнут, показать
     
     
  • 9.58, нах. (?), 01:40, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    мы тут - банчок один прикупили Что за хрень эта x 25 и как она работает - може... текст свёрнут, показать
     
     
  • 10.67, Минона (ok), 07:41, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Не угадал На втором канале стоял роутер на шляпе 6 х с 6 винтами в рейд 5 ... текст свёрнут, показать
     
  • 8.66, bOOster (ok), 06:56, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ты откуда такой вывалился Типичный роутер на FreeBSD это немного устаревший ком... текст свёрнут, показать
     
  • 6.65, bOOster (ok), 06:54, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    ZFS/FreeBSD сейчас можно накатить даже на 2 SDHD карты в зеркале на 2 USB диска и т.д.
     
     
  • 7.70, нах. (?), 09:52, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ZFS/FreeBSD сейчас можно накатить даже на 2 SDHD карты в зеркале на
    > 2 USB диска и т.д.

    можно. А потом с интересом наблюдать как оно повисло нахрен из-за того что тетьмаша задела ногой usb-кабель.

    Вы всегда выбираете самые дурацкие решения из всех даже теоретически возможных, даже не глядя на суть задачи, или есть просветления?

    P.S. отдельно хочу увидеть в твоем исполнении краткую инструкцию по установке и восстановлению такого. У меня, если что - она есть (и она не радует, стремное приключение на пол-часа ручной возни с риском ой-перепутал и потом еще само восстановление).
    P.P.S. в оригинале там еще был бред про какие-то spare диски. Не вижу в твоих "2 sdhd" spare диска. Предыдущий дятел видимо про какие-то аппаратные рейды читал какую-то мурзилку в детстве, а не про zfs.

     
     
  • 8.72, Минона (ok), 10:35, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    gt оверквотинг удален ZFS на флешках это фигня, вот так надо Diskless Роутер ... текст свёрнут, показать
     
     
  • 9.76, нах. (?), 11:09, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    прям с гистшляпы, ога А чо, это вам не туи на игого, берем кстати, верю что м... текст свёрнут, показать
     
  • 4.24, Аноним (19), 18:58, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кстати, кто чем сейчас в 2025 году бекапит? Только не говорите что самописное на GO-lang.
     
     
  • 5.26, нах. (?), 19:14, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Страну уточни, а то товарищмайор недобро зыркает.

    Главная проблема бэкапа в 2025м году - что тебе лицензий взять неоткуда.

     
     
  • 6.36, зомбированный (?), 19:41, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    в России уже давно можно без любых лицензий!
     
     
  • 7.37, нах. (?), 19:43, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    оно вот... ниработаит. Там число бэкапаемых объектов ограничено лицензией, и стоит добавить новую единицу - ВСЕ встает колом, пока не удалишь (потому что предполагалось, конечно, что ты такой фигней не будешь заниматься, а заранее закажешь еще тысчонку)

     
  • 6.47, Аноним (19), 22:04, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Страну уточни, а то товарищмайор недобро зыркает.

    Я надеялся услышать open source решения.

     
     
  • 7.57, нах. (?), 01:37, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    так оне того... оно.
    Не, вон про zfs send тебе уже опенсорснули. Уровень подвалов с роутерами из фребеесде вполне  соответствует.
    Там правда с восстановлением как было есть... особенности. Но выкрутиться можно.


     
  • 5.39, Аноним (13), 19:57, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    ZFS send/recv для данных (советую гонять через mbuffer+stunnel, через ssh тупит), и стандартные билды образов ОС (ОС никогда не бэкапится, / в нормальном состоянии смонтировн в r/o).
     
     
  • 6.41, нах. (?), 20:11, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > ZFS send/recv для данных (советую гонять через mbuffer+stunnel, через ssh тупит), и
    > стандартные билды образов ОС (ОС никогда не бэкапится, / в нормальном
    > состоянии смонтировн в r/o).

    конфиги никогда не меняются? Боюсь спросить, что ж это такое ты бэкапишь - bsd router projectы что-ли?
    И какова же процедура восстановления такого?

    (откупоривает пиво)


     
     
  • 7.60, Аноним (13), 01:43, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > конфиги никогда не меняются?

    На хостовой ОС крайне редко. Там нечего настраивать, она нужна только чтобы systemd запустил нужные юниты и ничего больше не трогать.

    > Боюсь спросить, что ж это такое ты бэкапишь - bsd router projectы что-ли?

    В основном, ага. И немного данных с прода.

    > И какова же процедура восстановления такого?

    Я ж тебе написал выше: tui скрипт на go, который создаёт argo workflow в кубере. Можешь себе сам таких tui наделать — берёшь bubbletea с гитхаба, и лепишь на нём хоть восстановление бэкапов, хоть заведение тикетов, хоть лунапарк, хоть заказ пиццы. На выходе один .exe который можно зазиповать и аттачем выслать, очень удобно кстати.

    > (откупоривает пиво)

    Ты что, алкаш?

     
     
  • 8.73, нах. (?), 10:49, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    зачем ее такую бэкапать - вообще неясно Ну, у людей до сих пор использующих как... текст свёрнут, показать
     
     
  • 9.89, Аноним (13), 18:29, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Сам-то как думаешь, что там внутри происходит SSH, ls, ещё SSH, switchport acce... текст свёрнут, показать
     
     
  • 10.90, нах. (?), 19:25, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    802 1x я смотрю - ниасилили сплошь ссх и все пароли от всего как обычно, куч... текст свёрнут, показать
     
  • 5.46, 0xdeadbee (-), 22:04, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    делай раз - tar + lzma + par2 на локальный hdd.
    делай два - rsync over ssh на файлопомойку. со стороны источника его встречает rrsync в .authorized_keys
    делай три - на файлопомойке шифрование, еще раз par2 и заливка "в облако" через rclone (это у меня пока не реализовано. но будет. рано или поздно).

    как говорится, каждый админ должен написать свой скрипт резервного копирования. и не один.

     
     
  • 6.48, Аноним (19), 22:07, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > делай раз - tar + lzma + par2 на локальный hdd.
    > делай два - rsync over ssh на файлопомойку. со стороны источника его
    > встречает rrsync в .authorized_keys
    > делай три - на файлопомойке шифрование, еще раз par2 и заливка "в
    > облако" через rclone (это у меня пока не реализовано. но будет.
    > рано или поздно).
    > как говорится, каждый админ должен написать свой скрипт резервного копирования. и не
    > один.

    Не знаю, скрипты кажутся не надёжным решением. Мне больше интересно что-то вроде Proxmox Backup Server

     
     
  • 7.49, 0xdeadbee (-), 22:11, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > скрипты кажутся не надёжным решением.

    купите себе кибербэкап. импортозамещенный, есть (должна быть) техподдержка и т.д.

    > Мне больше интересно что-то вроде
    > Proxmox Backup Server

    или так. если нужен только прохмох.

     
     
  • 8.59, нах. (?), 01:41, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    так ты этого слона, по-моему, не продашь должна быть , хм Надежно ... текст свёрнут, показать
     
     
  • 9.79, Cyd (?), 12:00, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    есть есть Но после veeam a или даже акрониса подукт, мягко говоря, своеобразный... текст свёрнут, показать
     
  • 7.77, Anonymmm (?), 11:45, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Скрипты как раз и будут самым надежным и прозрачным решением. Но если админ криворук, то можно и Proxmox.
     
  • 5.53, OpenEcho (?), 23:58, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Только не говорите что самописное на GO-lang.

    И чем Го не угодил ? Тот же restic и kopia вполне себе доказали надежность и удобство

     
     
  • 6.74, нах. (?), 10:59, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >> Только не говорите что самописное на GO-lang.
    > И чем Го не угодил ? Тот же restic и kopia вполне
    > себе доказали надежность и удобство

    давай тебе тот же вопрос что предыдущему пациенту зададим - как ты удобно и надежно _восстанавливаешь_ ... неважно, что - опиши подробно своими словами, что именно и почему так вышло. Пусть даже не единственный роутер с которого тред начат.

    А то надежно и удобно там "мам, я сделаль!", а потом выясняется что сделано непойми что непойми для чего.


     
  • 5.84, Аноним (81), 13:02, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >самописное на GO-lang

    чем тебя Bourne shell не устраивает?
    работает их коробки, на всех BSD машинах.
    Естественны мы про конфиги настройки системы сейчас говорим.
    Если нужно что то специфичное - то для него обычно применяют свой специфичный бекап.

     
     
  • 6.87, нах. (?), 14:37, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >>самописное на GO-lang
    > чем тебя Bourne shell не устраивает?

    прогресс-индикатора жы ж нет!
    (есть, только тссс...)


     

  • 1.5, drTr0jan (?), 16:05, 29/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Эх, жалко оно VRF не умеет. Нормально MP-BGP роутер на таком не поднять (в отличие от VyOS).
    FIBы - нормально не поддерживаются в FRR. :(
     
     
  • 2.44, Аноним (44), 20:43, 29/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Што?! Какой же это тогда роутер?
     
  • 2.54, OpenEcho (?), 00:06, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Если не забыть чекнуть галочку на Allow neighbor to advertise and receive routes for both IPv4 and IPv6 в pfSense: то Status -> FRR -> BGP = MP-BGP 👍
     
     
  • 3.75, drTr0jan (?), 11:03, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Вот только MP-BGP это не обязательно IPv6, но и VXLAN.
    Ну и FRR после выбора галочки VRF не научится обрабатывать их на фряхе. В VyOS с этим проблем нет.
     

  • 1.28, sage (??), 19:20, 29/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Есть сравнение с pfSense? Оно чем-то принципиально отличается кроме отсутствия web морды?
     
     
  • 2.78, Anonymmm (?), 11:46, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    pfSense же самовыпилился
     
     
  • 3.85, Аноним (81), 13:07, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    может ты его просто не смог скачать?
    бывает, чтож.
    прям сейчас наблюдаю версию 2.8.1 "pfSense CE" от 2025 года
     
  • 3.91, drTr0jan (?), 19:49, 30/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Есть OPNSense
     

  • 1.42, Аноним (42), 20:27, 29/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Маршрутизатор без драйверов на сетевые карты. Ура дождалися!
     
  • 1.62, Аноним (62), 04:00, 30/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > CARP (Common Address Redundancy Protocol), реализованный при помощи пакета ucarp.

    Карп. В пакете. Не верю, что это не специально.

     
  • 1.63, вгнусрл (?), 04:31, 30/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А у меня роутер от провайдера с его прошивкой. Я сам перепрошить не могу. Но обновляют периодически удалённо. Работает уже лет 5 и каши не просит. Ну, я думаю и жуй с ним, пусть работает.
     
  • 1.69, крокодил мимо.. (-), 09:51, 30/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    когда мне нужен (очередной) роутер - http://www.openbsd.org/ ..
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру