Ответы пользователя по тегу FreeBSD
  • Asterisk: centos или freebsd?

    athacker
    @athacker
    Оно и там и там нормально работает. Выбирайте систему, которую лучше знаете.
    Ответ написан
    Комментировать
  • Не могу зайти из локальной сети с шлюзом на FreeBSD 10.2 на TP-Link роутер по вебморде, почему?

    athacker
    @athacker
    Товарищ, а при чём тут фряха, если вы тоже находитесь в сети 192.168.1.0, и таким образом ходите на 192.168.1.201 напрямую, минуя фряху? Так что если роутер вас не пускает -- надо разбираться с роутером. Согласен с коллегой выше -- вероятнее всего, там отключён вход в админуку через WAN-интерфейс. И наличие никаких зухелей или иных устройств тут помогать или мешать никак не могло.
    Ответ написан
    Комментировать
  • Кто режет пропускную способность канала и как исправить в freebsd+nginx сервере?

    athacker
    @athacker
    А диски точно отдают нормально? А то тут недавно был пост на хабре или гт, что некоторые хостинг-провайдеры борзеют режут скорость дискового обмена для виртуалок, которые начинают генерировать хоть сколько-нибудь серьёзную нагрузку в течение некоторого времени (причём не очень продолжительного).
    Ответ написан
    Комментировать
  • Как запустить UniFi Video под FreeBSD?

    athacker
    @athacker
    Теоретически, во фре есть бинарная эмуляция для линуксового софта: https://www.phoronix.com/scan.php?page=news_item&p...

    Попробуйте, возможно, ваш софт заработает под эмулятором. А почему под линукс не хотите ставить эту UniFi?
    Ответ написан
  • Новый сервер под роутер/почтовик/файлопомойку. Ufs или zfs?

    athacker
    @athacker
    Если вопрос про домашний сервер -- то пофиг. Если в продакш куда-то, то ZFS удобнее. Да, она памяти требует несколько больше, но в основном это касается сценариев, при которых используется дедупликация. Дедупликацию, несмотря на потенциальную привлекательность, использовать дома нет смысла. Во-первых, там нечего дедуплицировать (домашние фотки не будут иметь общих блоков, чтобы хоть как-то профит от дедупликации возник). А во-вторых -- примерные требования к оперативке при включении дедупликации -- 5 Гб RAM на 1 Тб диске.

    На ZFS есть компрессия, есть возможность сделать, чтобы файлы в определённом датасете имели N копий (вместо одной). Есть снапшоты. Ну и если основная цель стоит -- поморочиться в ZFS, то тоже вполне можно использовать. Так-то у нас сервера есть с 1 Гб оперативы, стоящие на ZFS, и вполне нормально себя чувствуют.
    Ответ написан
    Комментировать
  • Что получше будет для десктопа, FreeBSD (PC-BSD) или DragonFly BSD?

    athacker
    @athacker
    И то и другое вполне пригодно. У меня коллега на работе под DragonFly сидит. Я на чистой фре сидел одно время, тоже нормально было. Шоу-стоппером стало отсутствие переносимого криптоконтейнера -- на работе винда, дома была фря, а софт, который мог шифрованный диск открывать и на винде и на фре, найти не удалось. Вернулся обратно на винду и дома.

    Для домашних же нужд всего хватало -- иконки красивые, музыка играла, видео тоже, интернет интернетил, почта ходила, аська работала. На вебе уже в основном HTML5 везде, поэтому с видео на страничках проблем тоже особо не было.
    Ответ написан
  • Не получается подключить vmm.ko, что делать?

    athacker
    @athacker
    А вы как ядро пересобирали? Конфиг покажите. Ну и /etc/make.conf тоже.

    Модуль не надо засовывать, его нужно собрать и проинсталлить, если его действительно нет.

    Делается это так (в случае с vmm.ko):

    cd /usr/src/sys/modules/vmm
    make && make install

    Конечно же, перед сборкой модуля в /usr/src у вас должны быть установлены актуальные исходники системы.
    Ответ написан
  • Какую систему виртуализации можно поставить на FreeBSD?

    athacker
    @athacker
    Линуксоиды уже не первый год утверждают, что "фря всё", равно как и заявляют , что "венде капец", но мы-то знаем... :-)

    Jail -- это не вполне система виртуализации.

    bhyve пока юзать я бы не стал в продакшене. В тестовых целях -- можно попробовать, там заявлена поддержка фри и линукса как гостевых ОС.

    Я юзаю на фре VirtualBox. Сейчас вот пишу из виртуальной винды, которая крутится внутри виртуалбокса на фре 10.2.
    Ответ написан
    3 комментария
  • В чем преимущество FFS, при добавлении новых дисков на сервер?

    athacker
    @athacker
    Ключевой вопрос -- преимущество перед чем/кем? :-)

    Вопрос из серии: "по сколько тонн клевера от каждой курицы-несушки будет заложено в инкубаторы после обмолота зяби". В общем случае, файловая система мало что знает про то, сколько и какие диски у вас есть. Она оперирует с понятием "дисковый раздел" (он же "том", он же volume). Для UFS -- один раздел не может быть более одного диска. Таким образом, в UFS вы не можете сделать многодисковые массивы с единой точной монтирования.

    Это можно сделать только на базе таких систем как GEOM -- тогда да, на GEOM можно навертеть массу всяких конфигураций томов
    Ответ написан
    Комментировать
  • Как работает setup и keep-state в IPFW?

    athacker
    @athacker
    setup -- это не обязательное ключевое слово. setup нужно использовать только тогда, когда вам зачем-то нужно отловить именно момент установки TCP-сессии, и что-то сделать с этим соединением (или с самим SYN-пакетом) в дальнейшем. Иными словами, если в правиле есть setup, то оно будет применяться только для TCP-пакетов с установленным флагом SYN. Это самый первый пакет в TCP-сессии, с его помощью клиент запрашивает установку соединения.

    В данном случае, насколько я понимаю, целью использования setup является создание динамического правила на основе первого же пакета в TCP-соединении (SYN-пакета), и чтобы все дальнейшие пакеты в рамках этого соединения больше не попадали в правила, где проверяются порты и создаются динамические правила.
    Ответ написан
  • Как распределяется место на жестком диске в nas4free?

    athacker
    @athacker
    NAS4FREE по дефолту всё на ZFS делает. У ZFS есть квоты на датасет.
    Ответ написан
  • В чем особенности FreeBSD?

    athacker
    @athacker
    В топике набег линуксоидов :-) ХЗ, те, кто жалуется на какие-то проблемы на фре -- просто не умеют её готовить. Банально, да? :-) На трёх моих последних местах работы фря использовалась по полной. И на текущем месте работы выносим с линукса всё, что можно, и оставляем только то, что нельзя -- как правило, сильно специфичный софт, разработанный только под линукс. Всё остальное -- PPPoE-сервера, веб, почта, мониторинг, вспомогательные сервера, файловые сервера -- всё крутится на фре. Никаких проблем, что характерно, при этом мы не испытываем.

    Я не знаю, какие там технологии используют ораторы выше, которые они не могут использовать на фре, но никаких принципиальных ограничений именно FreeBSD как платформы, я не встречал.

    Есть проблемы конкретных продуктов на фре -- это да. Про битрикс не скажу, но производительность самбы на линуксе выше, чем на фре. Но это проблема не системы, а скорее самой самбы, разработчики которой не захотели разбираться с проблемами самбы на фре.

    В целом фря -- достаточно хорошая система, и гораздо более логично устроенная внутри, нежели многие дистрибутивы линукса. Есть сценарии, которые линукс может реализовать, а фря -- нет. Но также есть и обратные сценарии. Так что нет тут нет универсального рецепта.

    Любые "универсальные" сервисы на фре работают нормально. Про проблемы с пакетными менеджерами -- это трэш, линуксоиды всё врут :-) Они сильно отстали от жизни, особых проблем с пакетными менеджерами давно уже нет. Отдельно доставили сказки про то, что если ты собираешь софт из портов, то потом с пакетами у тебя будут проблемы :-)

    ZFS на линуксе сильно отстаёт по функционалу от ZFS на фре. В ZFS-on-linux только в прошлом релизе был добавлен алгоритм сжатия lz4, что на фре есть уже больше двух лет. Недавно была добавлена поддержка ACL, что опять-таки, фря умеет уже давно.

    Короче, примеров можно привести миллион, но вывод довольно простой -- не надо верить заявлениям, что "инструмент XXX -- это фу-фу-фу, а инструмент YYY -- это ого-го". У любого из них есть свои плюсы и минусы, просто нужно их знать, и использовать подходящий инструмент. Если вы планируете настраивать сервера "в корпорации" или для задач провайдера связи, или просто свой сайтик в интернет выложить -- и фря, и линукс эти задачи решит отлично. Если будете делать какую-то хранилку, под виртуализацию, например -- я бы использовал фрю. Если же у вас план делать крупный высоконагруженный web-проект -- возможно, тут линукс подойдёт лучше.

    Я, как бывший корпоративный админ, а ныне админ интернет- и сервис-провайдера, никаких проблем с фрёй в своей работе не испытываю.
    Ответ написан
  • Как правильно обновить FreeBSD c 8.2 на 10.2?

    athacker
    @athacker
    С 8.2 на 10.2 я бы начисто всё переустановил :-) А то потом потребуется долго и упорно ловить различные баги.
    Ответ написан
    Комментировать
  • Как запрещать неизвестные устройства в сети?

    athacker
    @athacker
    Если по-простому, то можно сделать так: отключить все порты коммутаторов, которые не используются. На коммутаторе настроить port security -- чтобы каждый порт был с привязкой по MAC. Если будет воткнутно устройство с другим MAC-ом, то сеть у него не поднимется. Соответственно, для того, чтобы воткнуть ноут или что-либо другое -- придётся сначала из включенного порта выткнуть то, что туда уже было подключено, и настроить на "нелегальной" железке такой же MAC, как и на легальной.

    Либо таки да -- 802.1x. Но для этого нужно и соответствующее оборудование, и поддержка со стороны клиентов (рабочих станций, или чо там ещё у вас в сети).

    А на FreeBSD эта задача никак не решается. Можно контролировать доступ в интернет, допустим, через прокси с авторизацией. Но не подключение/отключение устройств в сети, этим в любом случае коммутаторы заведуют. Ну, хотя если решитесь на 802.1x, тогда на фре можно RADIUS-сервер поднять :-)
    Ответ написан
    Комментировать
  • Samba ограничивает скорость?

    athacker
    @athacker
    Самба на фре всегда страдала проблемами с производительностью. Насколько мне известно, это не лечится никак. Были у сообщества одно время попытки аппелировать к команде Самбы на эту тему, но они закончились после ответа от Samba team в духе: "Идите лесом, у нас на линухе всё работает ровно". Так что если от Самбы реально нужен гигабит -- ставьте её на линух.
    Ответ написан
    Комментировать
  • Почему точка монтирования в 2 раза меньше ZFS пула?

    athacker
    @athacker
    А огласите результат команд zfs list и zfs get all data/data

    Возможно, FreeNAS выставляет квоту сразу, чтобы файловой системе не было мучительно больно, если места на датасете останется меньше определённого лимита. ZFS в таких случаях испытывает затруднения.
    Ответ написан
    Комментировать
  • Медленная установка FreeBSD под ESXI. Почему?

    athacker
    @athacker
    А на вкладке Performance не пробовали смотреть, во что там упирается производительность этой виртуальной машины?
    Ответ написан
    Комментировать
  • Выбор OS для ISCSI хранилища?

    athacker
    @athacker
    У нас хранилки на чистой фре работают. 2x10Gbit сетевухи, multipath, тонкое провизионирование, VAAI, все дела. На дисках ZFS в разных позах (zmirror, raidz{2}). Луны создаём на zvol'ах, iSCSI target -- на базе ctld. Всё работает чотко.
    Ответ написан
    Комментировать
  • FreeBSD 10.2 + Adaptec RAID 5805?

    athacker
    @athacker
    Adaptec -- это зло, срочно избавляйтесь :-)

    В режиме JBOD фря диски не увидит, нужно создавать массивы на контроллере. Тогда они будут видны. Можно создавать массивы из одного диска, и потом софтверно на фре собирать массивы любой конфигурации, на ZFS или на GEOM.

    У адаптеков есть ещё одно неприятное свойство -- там крашится прошивка при вылете диска из массива. И контроллер перестаёт вообще на запросы отвечать. Мы на это наткнулись, и в срочном порядке заменили всё на LSI.
    Ответ написан
  • Почему каждый день пропадает Интернет на FreeBSD?

    athacker
    @athacker
    У вас интернет туда как подключен? Не по PPPoE, часом? В случае PPPoE-сессий провайдеры обычно раз в сутки сессию рвут. Если у вас не настроено автоматическое переподключение после разрыва сессии, то соответствено, вот.
    Ответ написан