Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проект FreeCORE продолжил развитие дистрибутива TrueNAS CORE

31.08.2026 09:11 (MSK)

Опубликован первый выпуск проекта FreeCORE, развивающего дистрибутив для быстрого развёртывания сетевого хранилища (NAS, Network-Attached Storage) на технологиях FreeBSD и OpenZFS. FreeCORE создан как форк кодовой базы дистрибутива TrueNAS CORE (потомок FreeNAS), в 2024 году переведённого в режим сопровождения, ограниченного исправлением ошибок и проблем с безопасностью. Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

Изначально порт развивался как внутренний проект для своих клиентов, не готовых переводить свои системы на Linux-дистрибутив TrueNAS SCALE, но желающих получать обновления с устранением уязвимостей после прекращения сопровождения ветки FreeBSD 13, поддержка которой была прекращена 30 апреля. После доведения сборки до должного вида решено опубликовать результат работы как отдельный открытый проект.

Первый релиз FreeCORE 15.0-U1 примечателен переводом ветки TrueNAS CORE 13.3, построенной на базе FreeBSD 13, на использование FreeBSD 15. Другие изменения:

  • Добавлена возможность использования аппаратных токенов (WebAuthn) в качестве второго фактора при аутентификации в web-интерфейсе.
  • Добавлена поддержка одноразовых паролей (OTP) при подключении к консоли.
  • В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.
  • Добавлен сервис rar2fs для доступа к rar-архивам как к файловой системе, доступной только на чтение (позволяет предоставлять сетевой доступ к архивам без их распаковки).
  • Изменено оформление web-интерфейса. Терминал с правами root выделен в отдельную опцию, не включённую по умолчанию. Консоли для jail-окружений и виртуальных машин, а также системные процессы используют тот же терминал, но не зависят от настроек shell-доступа с правами root.
  • Клиент и сервер OpenVPN заменены на WireGuard.
  • Удалён код для сбора и отправки телеметрии, такой как отчёты об аварийном завершении и сведения о работе в дистрибутиве.
  • Удалены привязки к коммерческим дополнениям, таким как средства для обеспечения отказоустойчивости, KMIP, управление портами Fibre Channel и интеграция с TrueCommand.
  • Удалён серверный пакет MinIO и утилита minio-client из-за прекращения их сопровождения.

Размер установочного образа 1.3 ГБ. Поддерживается обновление существующих установок TrueNAS CORE 13.3 до FreeCORE 15. При портировании автором использовались AI-инструменты, но подготовленные через AI изменения вручную проверялись и тестировались на реальном оборудовании, а автор берёт на себя ответственность за результат.

  1. Главная ссылка к новости (https://www.reddit.com/r/truen...)
  2. OpenNews: Возобновлена работа над ОС NextBSD, сочетающей технологии FreeBSD и macOS
  3. OpenNews: Доступен дистрибутив для создания сетевых хранилищ OpenMediaVault 8.0
  4. OpenNews: Выпуск дистрибутива для создания сетевых хранилищ TrueNAS SCALE 24.10
  5. OpenNews: После TrueNAS CORE 13.3 ветка на основе FreeBSD будет переведена в режим сопровождения
  6. OpenNews: Объявлено об объединении проектов FreeNAS и TrueNAS
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66180-freecore
Ключевые слова: freecore, truenas, freenas
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (111) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, aname (ok), 11:05, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    > Клиент и сервер OpenVPN заменены на WireGuard

    Ясно с этим поделием.

     
     
  • 2.2, Аноним (2), 11:16, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    В России в любом случае заблокированы оба, так что, разницы не так уж и много)
     
     
  • 3.13, aname (ok), 12:43, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Но эту новость, при всём при этом, в России зачем- то читают!
     
     
  • 4.35, Читают (?), 16:37, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Читают потому что смотреть и слушать тв противно до безобразия, индустрия должна погибнуть.
     
  • 3.14, Аноним (14), 12:54, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Научитесь разблокировать WG. Разумеется, кроме случая белых списков.
     
  • 3.15, Аноним (15), 12:54, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    wg между ру адресами отлично работает и не заблокирован. Вроде именно для этого ВПН в нас и используется.
     
  • 3.29, Димая (?), 15:05, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ни чего не заблокировано. Всё отлично работает
     
  • 2.5, нах. (?), 11:25, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, явно чей-то подкроватный проект для подкроватного сервера.

    Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее выдуманные недостатки) на unmanagable васянподелку для локалхостов (не добавить, а заменить при этом) характерная черта васянства.

    Дайте угадаю - и менеджмента там никакого тоже нет. (хотя бы вида "для кого и когда создано это подключение? Когда он последний раз заходил, может в прошлом году?")

    ну ладно, зато опенсорс, а не так под кроватью и оставлено. Мож кому и пригодится.

     
     
  • 3.11, User (??), 12:12, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну, тут дело-то такое. Терминировать VPN _на NAS'е_ само по себе не ахти ентер-прайснутое решение. Чтоб у васяна под кроватью какого кинетика или микротика не оказалось и понадобилось вот это голым попом внаружу высовывать...
     
     
  • 4.12, aname (ok), 12:42, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Начнём с того, что сетевые шлюзы типа pfSense и OPNSense, какой- нибудь IPFire да и некоторые другие используют в себе вполне обычные ОС общего назначения. Микроты, кинетики, туполинки и прочие куди и телтоники используют порезаную, но всё ещё ОС общего назначения.

    Т.е. теоретически, не гипотетически, а именно теоретически любой NAS на этих системах вполне валидный шлюз-файрволл комбайн, выпускающий в интернеты и внутренние сети, просто к нему вебморды нет.

    Точно так же, это же и система виртуализации. Вот если бы это (NAS или шлюз, или виртуализация) пилилось с нуля, то да- NAS- отдельно, шлюз отдельно. А так- что на *nix подобных соберёте- то и будет.

     
     
  • 5.21, User (??), 14:12, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Да понятно что при желании вот к этому можно пиликалку, бибикалку и массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает
     
     
  • 6.24, aname (ok), 14:38, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Да понятно что при желании вот к этому можно пиликалку, бибикалку и
    > массажер простаты приделать - но эээээ... более "энтерпрайзным" приделанное от того
    > не станет, даже если массажер взять милитари-грейд с mtbf=столько-не-бывает

    Покажите ынтырпрайзное. Только пожалуйста, Сиська, Фортинет, ПалоАльто и прочее тоже на линуксе едет. Даже керио, даже, прости Господи, скрепный юзергейт.

    Интересно почитать, какое оно там настоящее копроративное.

     
     
  • 7.28, User (??), 14:58, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    1. "Заменили энтерпрайзный VPN на васянское поделие!"
    2. Ну так-то энтерпрайз и без того не терминирует VPN на NAS - так что вот ли не пофиг?
    3. НАС СОБРАН НА ОС ОБЩЕГО НАЗНАЧЕНИЯ! ТУДА ЧТО ХОЧЕШЬ, ТО И ЗАПИХНЕШЬ!
    4. Ну... да? Но большим "энтерпрайзом" оно с того не станет.
    5. Покажите настоящий энтерпрайз! Ъ-используют-линух!!!111

    Вы _точно_ поняли, что и на что отвечаете, или надо вот контекст восстановить?

     
     
  • 8.33, aname (ok), 16:18, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    А ты Ты хорошо подумал, сначала, над тем, что ты ответил и зачем Ты точно поня... текст свёрнут, показать
     
  • 4.30, нах. (?), 15:07, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да там уже десять лет от наса одно название И как нас-то оно так себе Назови э... большой текст свёрнут, показать
     
     
  • 5.42, User (??), 17:42, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa 2000 была в premium, но где ж тот premium, а где я?) - но сейчас мне за это стыдно).
    Это было сложное время, я был молод и мне нужны были деньги... Опять же, с впнами на дырлинках было несколько хужее, чем сейчас...
     
     
  • 6.57, нах. (?), 21:34, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну, не то, чтобы я не поднимал pptp на 2003 sbs (Isa
    > 2000 была в premium, но где ж тот premium, а где
    > я?) - но сейчас мне за это стыдно).

    А мне вот за подкроватные поделки на базе линуксов. Потому что разобрать потом это за мной или что-то поправить - вряд ли кто-то смог.
    Не местный же чсвшник с этомынипрахадили, dhcp нинуна и прочим бредом. Шаг вправо-влево от совершенно тривиальной конфигурации - и он только все испортить может. Потому что ничего ж не умеет и не знает. А денег захочет миллионы и вперед.

    А сделал бы на винде - любой виндоадмин разобрался бы.

    Даже со стандартными извращениями тех времен, типа ipsec policy вместо фиревола, и что там еще было принято городить. Потому что они стандартные были, их каждый умел, кого вообще админом уже называли а не эникеем. isa уже не все но многие тоже были способны кое-как потом поддерживать даже без гуглей и понимания деталей. (пару раз разгребал такие ужасы)

    Это было сложное время, я был молод и деньги мне были не особо нужны, мне было интересно ковыряться с линуксами, а вот винду я просто не умел и не знал.

    pptp для себя любимого у меня до сих пор, кстати, работает, иногда он совершенно незаменим.

     
     
  • 7.61, Ivan_83 (ok), 21:56, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А мне не стыдно за мои поделки :)
    Платили - я работал. В том числе и разгребал за предыдущими и перенастраивал с нуля.
    Придёт другой - это будет частью его работы.

    Про IPSec policy вместо фаервола кажется знали очень и очень немногие.
    ISA - тоже некоторых в ступор ставило: я когда последний раз такое отдавал то одмин на бумажку записывал мои объяснения зачем каждое правило нужно, да и вообще ISA он впервый раз увидел.
    Но лучше бы там фря или линукс стояли, они бы лично мне доставили сильно меньше проблем чем ISA с её ступором при отвале исходящего PPP в инет и VPN side-by-side - жуткий костыль от МС только потому что венда не считает входящий PPP интерфейс полноценным и не умеет вешать на него маршрут и даже руками там в фаере было не прописать костыльный редирект/нат на такой интерфейс.


    > pptp для себя любимого у меня до сих пор, кстати, работает, иногда он совершенно незаменим.

    Я как узнал про sshfs и туннелирование (КВН) через SSH так мне больше никакие другие не нужны стали :)

     
     
  • 8.71, нах. (?), 23:44, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    кого нашли, тому и платили А теперь вот все хором ноют что хрюши офигели и сред... текст свёрнут, показать
     
     
  • 9.82, Ivan_83 (ok), 01:25, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да ладно, контор с зоопарком в вакансии от заправь скуд, добавь пропуск в принт... текст свёрнут, показать
     
     
  • 10.92, User (??), 07:57, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не Тут скорее про то, что SSH в режиме туннеля-на-костылях -TND tun-to-socks ... текст свёрнут, показать
     
  • 7.91, User (??), 07:45, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не, ну в этом смысле - совершеннейшая правда, наконфигурякать совсем unmaintainable поделку поверх _той_ винды (С этой, современной - уже можно, причем такое ощущение, что 11ю разными способами - но все же стараться надо, хоженый путь вытоптан) было не так-то просто. Но все равно, высовывать основу инфраструктуры предприятия таким вот образом в тырдырнет было не просто смело, а ах-хренеть как смело - с т.з. современного опыта :). Но ничего, до декомишшна железка дожила без обнаруженных проблем - в какой-то момент правда dlink\DFL железкой закрыли и VPN тудой перенесли, иначе совсем уже страшно было.
     
  • 3.16, Аноним (-), 13:10, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Заменить enterprise-grade vpn (какие б у него ни были реальные или скорее
    > выдуманные недостатки) на unmanagable васянподелку для локалхостов
    > (не добавить, а заменить при этом) характерная черта васянства.

    Целый клаудфлер для миллионов клиентов - менеджит, а убер-энтерпрайзник видите ли не смог. А виноват wireguard. Логика.

     
     
  • 4.18, aname (ok), 13:46, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Что не смог убер-энтерпрайзник? Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?
     
     
  • 5.20, Аноним (-), 14:04, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Что не смог убер-энтерпрайзник?

    Видимо, в менеджмент клиентов.

    > Что, в твоём сообщении, значит "Целый клаудфлер для миллионов клиентов - менеджит"?

    То и значит - клаудфлер раздает сервис на основе wg дохреналиону клиентов, при том - с разными ключами у них. И норм менеджит вот это все. Значит, так можно было.

    А если пойти в гугл и спросить - лучше сразу его AI - он еще и решений для менеджмента вайргада насыпет, даже открытых, если оно реально надо.

    Ну а тому танцору - вечно что-то мешает. На самом деле мешает ему в основном то что в его масдайке wg по жизни сделан через ректум.

     
     
  • 6.23, aname (ok), 14:34, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    gt оверквотинг удален Лол, блдь Да, в общем- то всегда можно было Но 8230 т... большой текст свёрнут, показать
     
     
  • 7.26, нах. (?), 14:45, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    нет, это наш эксперт по всему как раз чушь ляпнул, его ж хлебом не корми дай сов... большой текст свёрнут, показать
     
     
  • 8.40, Аноним (-), 17:33, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну вы то тут эксперты зато По обмазыванию всяким непотребством От которого луч... большой текст свёрнут, показать
     
     
  • 9.66, Ivan_83 (ok), 22:36, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Который нужен примерно никому Любители странно понаделают дома серверов на мали... текст свёрнут, показать
     
  • 7.39, Аноним (-), 17:27, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Понимаете, в этом мире у нормальных людей - нет задачи раздача адресов по DHCP ... большой текст свёрнут, показать
     
     
  • 8.56, aname (ok), 21:27, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Каких людей, почему у тех, кто работает с сетями нет такой задачи Если они не р... большой текст свёрнут, показать
     
     
  • 9.93, User (??), 08:23, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Эээээ да, в одной Предполагаю и с вами тоже Кластеризация Ну вот у micro... текст свёрнут, показать
     
  • 7.62, Ivan_83 (ok), 22:00, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Хотя бы, ХОТЯ БЫ банальную раздача адресов и опций по DHCP. Но нет, это вы там сами приседайте.

    Я тут корябаю свой DHCP4+DHCP6+RA сервер с вебгуем и прочем, какие у вас хотелки от подобных штуковин?
    (последний раз с гуем такое юзал в венде, и уже давно только домашнюю сетку админю потому у меня хотелки простые и скромные...)

     
     
  • 8.70, aname (ok), 23:42, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да собственно, раздача адресов и опций DHCP согласно RFC В случае IPv6- интегри... текст свёрнут, показать
     
     
  • 9.85, Ivan_83 (ok), 01:44, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну я надеялся услышать больше хотелок, если честно Типа хочу дашборду со списко... текст свёрнут, показать
     
     
  • 10.87, aname (ok), 03:29, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А Ну базовые хотелки- уровень микрософтовского ДХЦП Бтв, пока чёт сложно приду... текст свёрнут, показать
     
  • 8.73, нах. (?), 23:48, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    хотелось бы без гуя вааще вот неинтересно в гуе вбивать 25 адресов и options д... текст свёрнут, показать
     
     
  • 9.81, Ivan_83 (ok), 01:13, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да без гуя dnsmasq уже есть, и isc DHCP, может даже и с гуем У меня оно пока в ... текст свёрнут, показать
     
     
  • 10.96, пох.. (?), 15:57, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    isc все же немного достал своей незамысловатостью и рестартами на каждое изменен... текст свёрнут, показать
     
     
  • 11.97, Ivan_83 (ok), 16:58, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Те хочется отдельного воркфлоу под одиночные хосты без пула Насчёт рестарта - д... текст свёрнут, показать
     
     
  • 12.113, пох.. (?), 11:36, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    хочется отдельных наборов специфических options для пачки хостов обычно статиче... текст свёрнут, показать
     
     
  • 13.114, Ivan_83 (ok), 13:13, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это зависит от того что за опции, всмысле основной набор и популярное или какие ... текст свёрнут, показать
     
     
  • 14.119, пох.. (?), 16:06, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    вот в том и смысл чтобы такого не было И любые нестандартные можно было один ра... текст свёрнут, показать
     
  • 4.25, нах. (?), 14:38, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, представь себе - мы не зарабатываем на продаже миллиона клиентов. Мы _клиентам_ услуги продаем, и даже совершенно не it.

    И делать за тяпляпера автора вайргада то что он поленился сделать (то есть все кроме протокола - по факту вот весь openvpn с нуля и целиком заново изобретать, потому что те протокол тоже взяли готовый, внезапно, openvpn - это не про протокол вообще) - нам во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn. А целая клаудшмара - не может, упсь, у них мощностев не хватаит.

     
     
  • 5.41, Аноним (-), 17:40, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    По вам и общему уровню айти у вас и таким же спецам - заметно По факту - вкатит... большой текст свёрнут, показать
     
     
  • 6.43, User (??), 17:54, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не, ну не то, чтобы dhcp был сколько-нибудь хорошим инструментом для этой задачи (но "уметь", пожалуй лучше, чем с гордым "не нужно!" не уметь) - так ведь в нормальный radius оно ТОЖЕ не умеет!
    А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с двадцатибаксовой подпиской справится) - но пользоваться результатом чот очково,лучше от - "в opensource!" выложить пущай тама грабли пособирают...
     
     
  • 7.51, нах. (?), 21:08, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А делать косплей этого вот всего из-палка-унд-веревка конечно можно (васян с
    > двадцатибаксовой подпиской справится)

    справится, но во-первых баксы лучше потратить на водку, во-вторых а зачем нам зависеть от васяна и его суперумений, когда есть готовое решение с сотнями тыщ успешных внедрений?

    (реальный случай - у нас вот такой васян взял и уволился на днях. Или его.. чорт их там сантабарбару разберет. И чо вот делать с его двадцатибаксовыми поделками - не знает теперь абсолютно никто. И ставки выбить не дадут, сокращения.)

     
     
  • 8.74, Аноним (-), 23:52, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так у вайргада успешных внедрений уже нихрена не меньше Нравится тебе или не... большой текст свёрнут, показать
     
     
  • 9.76, нах. (?), 00:13, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    опять васян-самоучка без мотора врет и подменяет понятия У libssl внедрений ... текст свёрнут, показать
     
     
  • 10.83, Ivan_83 (ok), 01:29, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    IPSec такое себе, но да, у кого это массовый сервис держат отдельную железку и о... текст свёрнут, показать
     
     
  • 11.100, нах. (?), 20:12, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну я ни разу не видел таких железок но я по подвалам-то давно даже в режиме тог... текст свёрнут, показать
     
     
  • 12.105, Ivan_83 (ok), 22:06, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да я тоже их не видел, не считая DFL210 который давным давно админил как роутер ... текст свёрнут, показать
     
     
  • 13.107, нах. (?), 22:46, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не, опенконнект это поделка совсем не для того для ipsec с xauth тебе нужен vpn... текст свёрнут, показать
     
  • 7.69, Аноним (-), 23:40, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это из разряда - уметь интерфейс вожжи к которому привыкли извозчики - типа лу... большой текст свёрнут, показать
     
     
  • 8.90, User (??), 07:17, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну, большинство из нас тут не школотронам квн для ютуп, дота и борьба-с-режимом ... текст свёрнут, показать
     
  • 6.55, нах. (?), 21:24, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > По вам и общему уровню айти у вас и таким же спецам - заметно.

    зашитничек фуфла перешел к обычному для себя - хамству вместо аргументов.

    Ты ж ничего не знаешь и ничего не умеешь. Кроме трех зазубренных до зубов фуфел.
    (да и в тех на самом деле выучил три команды достаточные для своего подкроватного проекта, шаг в сторону - этомынипрахадили)

    > По факту - вкатить надстройку менеджмента над вайргадом. Но вы с вашим уровнем айти не
    > можете даже нанять кадра

    мы с нашим уровнем можем НЕ нанимать кадров вроде тебя. У нас и так все работает. Без васянов-самоучек с чсв over 1000 и нулевым пониманием что нужно для дела, а что - модное ненужно. А когда такой уволится - иди выясняй, что он там нагуглил и из костылей и палок намутил.

    А тебя не наняли, опять. Сидишь в подвале, сикретные бандлы через фидонет пересылаешь.

    Потому что ты даже задачу неспособен понять. Опыта вне подкроватного сервера - ноль.

     
     
  • 7.75, Аноним (-), 00:09, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты взял зеркало Похвально Только не стоит это проецировать на других И еще од... большой текст свёрнут, показать
     
     
  • 8.79, нах. (?), 00:52, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    нет, я двести раз задавал тебе вопросы про то в чем ты якобы разбирался Причем ... большой текст свёрнут, показать
     
     
  • 9.84, Ivan_83 (ok), 01:41, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Это же аноним, он пришёл сюда оторватся за то как ему плохо живётся, он боится ч... текст свёрнут, показать
     
  • 6.65, Ivan_83 (ok), 22:05, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты видимо не понял когда тебе написали что IT это не их бизнесс.
    Значит что они минимизируют/дистанцируются от сложных конфигов и тем более доработок, они берут готовое в магазе/инете и это юзают.

    То что школотрон справится - это не аргумент.
    Кто после 10 итераций "школотрон српавился" будет разгребать проблемы?

     
     
  • 7.72, Аноним (-), 23:48, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ovpm без длинного напильника в дефолтном виде - крайне кошмарная субстанция с ку... большой текст свёрнут, показать
     
     
  • 8.77, нах. (?), 00:15, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    врунишка опять врет да, потому что ты такой митм даже в лаборатории своей подкр... текст свёрнут, показать
     
  • 5.45, Аноним (45), 18:26, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > во-первых некогда и некому, а во-вторых и нахрен не надо, потому что мы можем позволить себе openvpn.

    Возьмите готовый продукт и пользуйтесь раз некогда. OpenVPN же взяли, вот и здесь возьмите, чтобы и клиенты со всеми прдписями под все релевантные ОС и мобилы, и опенсорсный CP (а у вас там я слышал санкции и джаваскрипт отключают без предупреждения). А ещё лучше, айда к нам, у нас таких проблем нет, можно просто заплатить за сервис и пользоваться. Особенно актуально, когда продаёшь клиентам не-it.

     
     
  • 6.50, нах. (?), 21:04, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Возьмите готовый продукт и пользуйтесь раз некогда.

    взяли, пользуются - вот например TrueNas называется. Многие берут. Тем и живет.

    Накидывают юзеру нужную группу в AD - и у него доступ через vpn к офисному хранилищу появляется. Протухла учетка - накрывается.
    И ноль ручного микроменеджмента.

    И для мелких контор с простыми задачами - совершенно бесплатно.

    Конторы покрупнее, в которые фринас не вписывается уже - просто ставят тот же openvpn на отдельный сервер, дальше по предыдущей схеме. Все работает, денег платить никому не надо, инфраструктура твоя и ее тебе не отключат потому что цвет паспорта не вышел или товарищмайор невелит.

    И вот зачем тут поделка донефельда - совершенно непонятно.

    Что тебе на хайпе ее интереснее впарить л-хам чем решение на базе openvpn - это ж твои личные фокусы.

     
     
  • 7.63, Аноним (45), 22:03, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты так никогда не разбогатеешь Надо не OpenVPN продавать или что там модно сег... большой текст свёрнут, показать
     
     
  • 8.67, нах. (?), 23:07, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Повторяю - я богатею не продажей впнов, а продажей услуг людям Наши проблемы с... текст свёрнут, показать
     
  • 4.38, нах. (?), 17:07, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    кстати какую ж я прелесть откопал про твой улюбленный второй фуфел - как классно мордокнига бережет (нет) ваших котиков... достойно приличной статьи, но, увы, публиковать негде.
    Для опеннета неформат, тут даже короткую заметку по основному направлению не захотели принять.
     
     
  • 5.58, Ivan_83 (ok), 21:42, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так напиши хоть тут в каментах.
     
     
  • 6.68, нах. (?), 23:16, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Так напиши хоть тут в каментах.

    не поместится, там на статью тянет.
    Можешь попросить ыы раскопать тебе историю behind the "Why don't people use MooseFS? They read Jeff Darcy's blog." и причем тут - мордокнига.

    Непонятно только осталось - его и оттуда "при помощи ноги", или все же - нахапал достаточно акций и смог в early retirement самостоятельно. Но больше похоже все ж что вышвырнули и больше никуда не берут.

     
     
  • 7.86, Ivan_83 (ok), 01:49, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Намекаешь что чел продавал змеиное масло под видом великой фс, которую вот-вот ещё чуть-чуть и допилит, тока дайте денех?)
     
     
  • 8.95, нах. (?), 11:13, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    причем допилить пытался прямо вдоль волокон, ну непригодна она была для тех прим... текст свёрнут, показать
     
     
  • 9.99, Ivan_83 (ok), 17:07, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В какой то момент приоритеты в жизни и поменятся могут, может он узнал дату свое... текст свёрнут, показать
     
     
  • 10.101, нах. (?), 20:25, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы когда умрете В общем-то в такой перспективе лучше бы остаться в истории не... текст свёрнут, показать
     
     
  • 11.104, Ivan_83 (ok), 21:58, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У ИТ нет истории, чего уж там Не считая git log И динозавров с перфокартами - ... текст свёрнут, показать
     
     
  • 12.108, нах. (?), 22:55, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    если не нужен сложный менеджмент т е у тебя не raid6 0 какой-нибудь с кучей ра... текст свёрнут, показать
     
     
  • 13.110, Ivan_83 (ok), 04:05, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я обычно собираю пару дисков в geom mirror и потом поверх geom eli Раньше над з... текст свёрнут, показать
     

  • 1.4, pofigist (?), 11:21, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Было же - https://xigmanas.com
     
     
  • 2.7, нах. (?), 11:29, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не навайбкожено, нещитово. (ну и дейсвительно застряли в каком там - 2012м году? Когда кажется и сбежали от них разработчики в трюняс. Этот хоть фичи добавляет, а не просто апгрейд на очередную одноразовую версию фряхи.)
     
     
  • 3.8, нах. (?), 11:31, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ой, а и оно похоже - и правда _было_ - https://sourceforge.net/projects/xigmanas/files/XigmaNAS-Nightly_Builds/14.3.0

    нет никаких найтли билдов уже год. Последний разработчик от старости помер или в дроноводы подался (то есть обратно помер).

     
     
  • 4.10, pofigist (?), 12:03, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Делаем ставки когда сабж придет в аналогичное состояние.
     
     
  • 5.19, aname (ok), 13:46, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зависит от финансирования. Дадут деняк- будет жить, нет- сдохнет довольно скоро.
     
     
  • 6.22, pofigist (?), 14:30, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это SOHO-уровень - кому это надо?
     
     
  • 7.27, нах. (?), 14:48, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Да ктож им денег-то даст... Одноголовый, 2 цикла DMA на операцию... Это
    > SOHO-уровень - кому это надо?

    присоединяюсь, ну откуда деньги, вы че? Антропики вон 100 баксоф подарили (тем кто купил подписку за 200), кланяйся и благодари, шляпу снять не забудь - это же целый стобакс!

    А кормить каждого вейп-кодера по дороге к его личному коммунизму никто не обещал.

     
     
  • 8.34, pofigist (?), 16:34, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кормить каждого кодера Они не нужны ... текст свёрнут, показать
     
     
  • 9.36, нах. (?), 16:52, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не, ну кто-то ж должен агентам задачи ставить и выносить за ними лоток но оплат... текст свёрнут, показать
     

  • 1.31, a (??), 15:59, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    супер, на 15 с апдейтом можно
    а опеннетовцы все в носу ковыряют и деньги обсуждают чужие
     
     
  • 2.37, нах. (?), 16:53, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > супер, на 15 с апдейтом можно
    > а опеннетовцы все в носу ковыряют и деньги обсуждают чужие

    Можно, но зачем нам ЭТО вот огромное золотое кольцо в нос?!

     

  • 1.46, Аноним (45), 18:28, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

    А что так? Я на опеннете читал, что FreeBSD на три порядка лучше Linux. Они сами себе враги и решили сделать как можно хуже своим клиентам?

     
     
  • 2.52, нах. (?), 21:14, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > А что так?

    так получилось.

    > Я на опеннете читал, что FreeBSD на три порядка

    лучше б ты на опеннете что-то по теме прочитал, тут было. А не свою чушь нес.
    > лучше Linux. Они сами себе враги и решили сделать как можно

    да. Причем можешь поинтересоваться что с ними потом случилось - вот с теми кто нарешал. Я, правда, снова не знаю куда ты потом результаты выложишь. А мне было б интересно (но не настолько чтоб самому целое osint расследование делать, я и от предыдущего не знаю как отойти).

    > хуже своим клиентам?

    да. Потому что ZoL, отсутствие нормального memory management, убившее все решения convergent storage на линуксной базе и еще много чего.

    Пипл хавает. Вероятно докер в докере под докером им ценнее. Зачем он на насе и зачем нам нас на ZoL - опять сам расследуй.

     

  • 1.48, Аноним (48), 19:06, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > Развитие TrueNAS CORE было прекращено компанией iXsystems в пользу редакции TrueNAS SCALE, в которой используется ядро Linux и пакетная база Debian.

    Так вроде наоборот хорошо, что перешли на Linux. Я в этом FreeBSD вообще ноль. Ни команд не знаю, ни что куда - если вдруг что-то сломается. И честно говоря, переучиваться лень, да и зачем - когда TrueNAS SCALE на линуксе есть? Просто зачем?

     
     
  • 2.60, iZEN (ok), 21:48, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Просто зачем?

    Экзистенциональный вопрос задаёте.
    Ответ: вам не надо — другим надо.

     

  • 1.49, Аноним (49), 19:07, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Последнее реальное применение фряхи.
     
     
  • 2.53, нах. (?), 21:15, 31/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Последнее реальное применение фряхи.

    было. Не последнее конечно реальное, но последнее общеупотребимое. Но и его умудрились прогадить целиком.

    Старались.

     

  • 1.59, Ivan_83 (ok), 21:47, 31/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > В состав включён драйвер drm-66-kmod для отрисовки через GPU на хосте и проброса доступа к GPU в jail-окружения.

    Прям "бесценная" доработка :)


    > Клиент и сервер OpenVPN заменены на WireGuard.

    Ещё одна "бесценная" доработка :)
    Притом что нонче и OpenVPN то если ещё не работает через ядерный KTLS то скорее всего не сложно допилить и на этом все рассказы про мегапроизводительность ваергада рассыпаются, а других преимуществ у него нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально следовало назвать BernshainVPN. А стоит ли за ним АНБ и не родственник ли он Хагелина из Crypto AG - мы наверное опять узнаем лет через 50.

     
     
  • 2.78, Аноним (-), 00:34, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > нет, только недостатки - прибитые на гвозди сомнительные криптоалгоритмы, его изначально
    > следовало назвать BernshainVPN. А стоит ли за ним АНБ и не
    > родственник ли он Хагелина из Crypto AG - мы наверное опять
    > узнаем лет через 50.

    При том все эти теории заговора лезут - от фаната RSA в котором дыр находили - уж всяко больше чем в берштейновском творчестве. RSA вообще очень хлипкая штука которую сложно юзать правильно. И это для крипто - вовсе и не достоинство.

    А так в WG - psk есть. Этот скорее всего удержит даже кванты и что там еще. И никакого особого компромата на него за столько лет так и не нашли.

     
     
  • 3.80, Ivan_83 (ok), 01:06, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я вам точно так же могу ответить только в плоскости теорий.
    Не смотря на проблемы с RSA - все они известные и решённые, кроме производительности.

    Насчёт компромата - вы даже названия не перечислили: ED25519+Chacha20+poly1307.
    В данном случае компромат в том, что они там прибиты на гвозди.
    В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.
    Ничего не стоило добавить в протокол возможности использовать и любые другие алгоритмы.

    В общем ваергард это впн для домохозяеек, примерно как clipper (если правильно помню название) или то что в сотовых сетях или то что в tetra и во всех прочих местах куда дотянулись руки АНБ - вроде да - сосед не услышит, но может быть всякое :)
    Лучше чем PPTP но не более :)

     
     
  • 4.89, morphe (?), 04:00, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В TLS в случае чего мы просто меняем строчку в конфиге и всё продолжает работать, а тут весь протокол выкидывать целиком. Это как минимум не очень инженерно.

    Вот когда будут предпосылки что текущая конфигурация уязвима - тогда и будем думать о недырявой конфигурации noise что для wg подойдёт

    Добавь сюда AES если юзается PSK btw

     
     
  • 5.98, Ivan_83 (ok), 17:01, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так уже поздно.
    Это чудище везде раскатано и даже если вы попробуете что то поменять... короче проще выкинуть и написать новое :)

    Но я то никого не принуждаю, мне лично квн через ссш хватает.

     
  • 2.88, morphe (?), 03:59, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Толку от ядерного ktls если оно всё ещё весь трафик через юзерспейс гонит по нескольку раз

    ktls даёт преимущество только если ты хочешь делать splice/sendfile, в остальных случаях он медленнее чем юзерспейс потому что в ядре опасаются делать некоторые вещи

     
     
  • 3.94, User (??), 09:17, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Толку от ядерного ktls если оно всё ещё весь трафик через юзерспейс
    > гонит по нескольку раз
    > ktls даёт преимущество только если ты хочешь делать splice/sendfile, в остальных случаях
    > он медленнее чем юзерспейс потому что в ядре опасаются делать некоторые
    > вещи

    Воу-воу-воу, палехше. Вы тут путаете - openvpn использует TLS только для control-channel и собственно kTLS не использует от слова совсем. А то, о чем идет речь - это DCO (data-channel-offload), и при этом оно а) пакетики через userspace не гоняет б) использует AES с соответствующими преимуществами от AES NI\VAES, что на практике дает сопоставимую с WG производительность с преимуществом на отдельный сетапах.
    (В свое время опубликованные cilium cni результаты, демонстрировавшие большую производительность IPSec\AES нежели WG много кому много чего подожгли, да.)

     
     
  • 4.102, morphe (?), 21:19, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > В свое время опубликованные cilium cni результаты, демонстрировавшие большую производительность
    > IPSec\AES нежели WG много кому много чего подожгли, да.

    Bandwidth там выше с wireguard, ipsec там побеждал лишь по потреблению CPU

     
     
  • 5.103, User (??), 21:52, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не-а. Смотреть надо не на bulk transfer speed - Что в реалиях cni не ахти какая актуальная метрика, а на request-response rate, который У ipsec на 50% больше.
     
     
  • 6.106, morphe (?), 22:33, 01/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Не-а. Смотреть надо не на bulk transfer speed - Что в реалиях
    > cni не ахти какая актуальная метрика, а на request-response rate, который
    > У ipsec на 50% больше.

    От нагрузки зависит всё же, если тебе для стриминга всякого, а не сайтиков и API - то bulk transfer speed важнее

    Да и с request-response есть такой ньюанс что у ipsec оно больше на огромном числе RR, а на среднестатистических значениях там разницы может и не быть

     
     
  • 7.109, Ivan_83 (ok), 01:45, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хз чего вы спорите.

    Ваергард - для домохозяек: примитивный и с сомнительной криптой, ошибится в настройке почти не возможно.
    IPSec для корпоратов и госов, они сами выбирают какая там крипта и мучаются с настройками.
    ssh - для админов, чтобы удобно ходить к себе и без лишних сущностей.
    ssl-vpn - тонны их включая OpenVPN, OpenConnect (клиент) - середина между ваергардом и ипсеком.

    Что до фапа на метрики то оно в обоих случаях упирается в железо, для IPSec (и ssh хотя тут не его профиль, скорее для него это бонус) доступен AES-NI и SHA в процах, что явно делает его менее жручим проц чем ваергард с его вечно программной чачей и poly1307.

    Серьёзная контора ваергард не возьмёт потому что скорее всего:
    1. у неё есть регуляторка которую она обязана соблюдать
    2. ей проще взять железку и админа к ней который по инструкции настроит - тк это промышленное решение
    3. ниже риски и в случае чего всё сразу выкидывать не придётся, есть шансы пережить на патчах и плановой миграции

     
     
  • 8.112, User (??), 08:16, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Э Товарищ Эренбург упрощает Ц WG - на самом деле _хорошая_ штука для целых... текст свёрнут, показать
     
     
  • 9.116, Ivan_83 (ok), 13:31, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Безопаснее только с ваших слов Кроме того, как минимум в РФ и видимо США для не... текст свёрнут, показать
     
     
  • 10.117, User (??), 13:51, 02/09/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 7.111, User (??), 06:20, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Непонятно только, нафига тебе при стриминге оверлейную сеть шифровать - ну вот разве что cp раздаешь (осуждаем!)
    Главный вывод - "не всё так однозначно", в общем, ага. Причём обрати внимание - тесты с aes ni были, а сейчас уже vaes подошёл
     
     
  • 8.115, Ivan_83 (ok), 13:18, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Прикольно, х4 производительности https samlaf github io programming single-co... текст свёрнут, показать
     
     
  • 9.118, User (??), 14:00, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Угу Но на практике - нужно ядро 6 11 и поддержка железом ... текст свёрнут, показать
     
     
  • 10.120, Ivan_83 (ok), 16:23, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не вижу проблемы - всему этому уже 3 года Как минимум для тех кому уже тесно н... текст свёрнут, показать
     
     
  • 11.121, User (??), 18:04, 02/09/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, но взяв вот 12 дебиан или там 9 центос скорее всего получишь cesnored вмес... текст свёрнут, показать
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру