Ответы пользователя по тегу FreeBSD
  • Какой аналог systemd во FreeBsd?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Читаем документацию. Внимательно. FreeBSD - это монолитная система, и документация в ней (английская по крайней мере) всегда соответствует действительности.

    Хорошо, что во FreeBSD нет такого уродства как systemd. Хотя мне уже лет пять, как параллельно, но все равно хорошо :)

    Чтобы добавить в автозапуск файл, нужно просто отредактировать файл /etc/rc.conf

    mycool_enable="YES"
    mycool_program="/this/is/path/to/my/program"


    можно добавить любые другие переменные, они будут доступны стартовому скрипту. Стартовый скрипт должен находиться в /etc/rc.d или /usr/local/etc/rc.d и соответствовать стандарту FreeBSD
    Ответ написан
  • Как установить libnetfilter-queue-dev на FreeBSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Есть способ. Если тяму хватит конечно же...

    Берется src пакет. Распаковывается.
    Исходники вдууууумчиво изучаются
    Потом пишется подобная вещь, только для ipfw, учитывая тот факт, что iptables и ipfw - совершенно, принципиально разные по организации вещи...
    Ответ написан
    Комментировать
  • FreeBSD Подробное руководство, 2 изд. Книга ещё актуальна?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Актуально в общих описаниях системы - layout, порты, порядок загрузки и инициализации системы, необходимость и порядок пересборки ведра. Неактуально для порядка обновления портов, для поддерживаемого оборудования, для Х.
    Вообще можно сказать так - если не совпало с книгой - значит, в этом месте она устарела. Ну и вообще - изучать UNIX по книгам - это примерно то же, что учиться играть на гитаре ... без гитары :D
    Ответ написан
    Комментировать
  • IPSEC и gif0 почему не бегают пинги?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    А Вы собственно, чего хотите добиться? ракун - это IKE демон, вспомогательная программа для IPSec-туннелей. Без нее можно обойтись, но очень сложно. gif нужны только во FreeBSD (в линухе нет) из-за местных заморочек. Сейчас статью поищу - читал когда-то как раз про IPSec во FreeBSD...

    UPD: Статья в журнале "Системный администратор", №12 за 2010 год. Использование ракуна для построения туннелей - довольно старая технология, сейчас все больше на strongswan
    Ответ написан
  • Как добавить свое приложение в порты или создать pkg пакет?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Написать порт :)
    Здесь в разделе "Публикации" есть пара статей на тему создания порта. Статья довольно старая, но в общей механике процесса создания и публикации порта не поменялось ничего, измениться могли только инструменты.
    Ответ написан
  • Почему не запускается squid на FreeBSD 11?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Видимо не Вы его ставили...

    Английским по белому написано, что squid не может открыть порт, прописанный в конфиге. Почему - а фиг его знает. Например, при конвертации машины в новой конфигурации отсутствует сетевуха :)
    Ответ написан
    6 комментариев
  • Как настроить авторизацию прокси сервера на Freebsd в Windows ActiveDirectory?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Давненько уже, года с 2013 отошел от майнстрима FreeBSD, но то, что помню - это как раз постоянное выпадение самбы из домена. Почему - я обычно не выяснял, на домен было завязано все, просто делал net ads join заново - и все.
    А потом, когда надоело - перешел на pam_ldap/nss_ldap.
    Ответ написан
    1 комментарий
  • Появился файл reboot.core?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это дамп, который система сняла, когда крякнул процесс reboot
    Ответ написан
    Комментировать
  • Какая система лучше всего подходит для х86-роутера?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    "- А куда ты хочешь попасть? - спросил Кот
    - А все равно куда - ответила Алиса
    - Ну тогда все равно куда и идти..." (С)

    Если стоит конкретная задача - то и решайте ее в тех средствах, которые чаще всего используются для решения таких задач. У задачи всегда есть, например, бюджет. Не особо крупные конторы берут обычно в качестве роутера микротик, те ,что покрупнее - циску, идеология у них кстати очень похожа.
    Если хотите просто поизучать, как настроить роутер на UNIX - можно и несколько вариантов попробовать. Проблема здесь не столько в том, чтобы попробовать, сколько в дальнейшей применимости знаний. Скажем, пересесть с FreeBSD на CentOS - довольно просто. А вот с CentOS на Gentoo - уже посложнее будет. Есть безусловно некий общий массив знаний, но программный роутер обычно строится на базе обычного дистриба - и тут выбор дистриба имеет существенное значение.
    Ответ написан
    4 комментария
  • Как установить ssl сертификаты на freebsd?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Пошагово - это Вам винду надо было администрить :) А уж FreeBSD и пошаговые инструкции вообще ортогональны друг другу. Читайте доки - они рулез :)
    Ответ написан
  • Как построить филиальную сеть на FreeBSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Когда у меня еще была FreeBSD, я подымал racoon. Сейчас, слава Богу, во FreeBSD появился strongswan - если нужно построить связь "сеть-сеть", это можно сделать на нем. Еще в "Системном администраторе" был целый цикл статей на тему "Построение корпоративных VPN на том, на сем..."
    Ответ написан
    Комментировать
  • В чём разница между IPFW и PF firewall'ами во FreeBsd? Какой выбрать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    ipfw стоит изначально, а большинство не любит лишних телодвижений. В ipfw есть netgraph. На ipfw рассчитаны все доки по FreeBSD. В ipfw есть dummynet.

    В общем разница примерно такая же как между tcsh и /bin/sh - оба шеллы, на обоих можно писать, но первый по умолчанию стоит только во FreeBSD и больше нигде, а второй есть всюду и знать его надо, потому что стартовые скрипты все равно на нем...
    Ответ написан
    9 комментариев
  • Почему не работает DMARC?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    SPF и DKIM-записи можно проверить здесь
    Ответ написан
  • Какой аналог директории /opt вo FreeBsd? Куда устанавливать нестанд. прожки?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Внезапно /opt :) Ну или /usr/local - по вкусу. Вообще в UNIX нет понятия "можно-нельзя" (да собственно и в винде тоже) - создать каталог /popa а корневом разделе (и подкаталоги bin, sbin, etc ...) и устанавливаь туда программы никто не помешает :)
    Я например и посейчас придерживаюсь правила - все, что поставлено не через emerge - класть в /usr/local (как правило emerge туда ничего не ставит)
    Ответ написан
    Комментировать
  • Что такое smoke test и с чем его едят?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    "Проверка на дым" :) Первое включение сложного устройства, глобальный сложный тест большого проекта etc.

    Откуда такое название? Первое включение сложного дорогого устройства делается при всех снятых крышках, чтобы было сразу видно - нет ли где искры, плохого контакта, не пойдет ли откуда-нибудь дым из-за того, что какой-то элемент оказался некачественным.
    Ответ написан
    Комментировать
  • Как залогиниться в TrueOS пользователем из AD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    pam_winibnd? Если DM использует PAM (а сейчас его только ленивый не использует), пропишите в секцию auth вызов pam_winbind.
    FreeBSD в домене Windows Статья конечно старая, но и технология использования самбы в AD тоже примерно такого же возраста.
    Ответ написан
  • В FreeBsd можно просмтатривать изображения, мультимедиа?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER

    переходить потихоньку переходить к изучению администрирования linux, начал осваивать с FreeBsd

    Это прям праздник какой-то!

    FreeBSD - это не линух (если конечно Debian/kFreeBSD не имелся в виду :)). Это серверная версия UNIX, никогда и никем особо не предназначавшаяся для декстопов. Да, у него есть свои "типо бубунты" - DesktopBSD, PC-BSD иже с ними, но все это хилые проекты, ведомые небольшой группой, а то и одним человеком. Как человек, проработавший с FreeBSD 13 лет (и в качестве десктопа она у меня был и в качестве сервера - и весьма не единственного сервера) скажу - FreeBSD и десктоп - это не то чтобы разные, но как минимум перпендикулярные друг другу вещи. Team не больно заботится о десктопе, как правило все чисто десктопные проблемы (как посмотреть фильм, как запустить игру, как подключить сканер-принтер-тюнер-хренсушами) приходится решать собственноручно - даже такая не шибко сложная вещь, как IPTV на FreeBSD достигается немыслимым дэнсом с битием в шаманский бубен огромного размера.
    Если хотите "дружественности" - берите бубунту, как бывшему виндузятнику сильно переучиваться не придется.
    Если хотите корпоративный дистриб - берите центос
    Если уже определились с тем, любите или нет systemd, и выяснили что нет - gentoo, arch, devuan, LFS

    Если все-таки решили вступить на "путь избранного" (это вовсе не стеб - многие проблемы, с которыми сталкивается BSD-юзер, попросту не существуют в линухе) - по большей части мультимедия в UNIX основана на двух китах - xine и mplayer.
    Ответ написан
    2 комментария
  • Можно ли сделать редирект HTTPS запрос без сертификата домена на другой домен с HTTP?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Без сертификата ничего нельзя. Если дело только в сертификате и нужен признаваемый миром - LetsEncrypt, если пофиг на признаваемость - выпустите сами (можно в таком случае StartSSL, если он еще жив конечно). Ну и всегда можно сертификат купить :)
    Ответ написан
    Комментировать
  • Почему DHCP-сервер меняет ip-адреса на узлах в локальной сети?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ну например, хосты были долго выключены, лиза истекла, адрес вернулся в спул. Включился другой комп, взял первый свободный. Если идет привязка по IP, всегда либо статика выделяется, либо лиза биндится к маку, чтобы всегда хост получал один и тот же IP.
    Ответ написан
    Комментировать