Как стать автором
Обновить

Комментарии 23

Как только смогу, перенесу в BSDельники.
переноси ;)
Благодарю ;)
Скоро будем обновляться =)
ура, может руки дойдут свои 6.2 обновить :)
6.2 давно пора, под ней половина портов уже не собирается без правок
это точно, я просто очень далеко от своих машинок, страшно на живой системе делать апдейт, учитывая что на своб замену я человека который раз 100500 у меня спросил cp — это копировать? а как перейти в другой каталог?
и КВМ наверное нет тоже да? :( знакомая история
KVMoverIP мадорская штука :) я хотел все сервера на ESXi перевести, но не успел. Этот тип мой KVMoverPhone %)
НЛО прилетело и опубликовало эту надпись здесь
ха. Как на зло iLO на одной только железки без всяких лицензий (iLO же надо какието лицензии отдельно вроде покупать?) под управлением винды :( вот туда бы впихнуть XEN,ESXi…
лицензия на iLO нужна для того, чтобы по полной пользоваться функциональностью (мапить сурсы, удаленный экран и т.д.). Базовая функциональсть доступна и так (включить/выключить, состояние системы, етс.). Есть возможность на сайте попросить триальный ключик (дней 60 действует, кажется).
НЛО прилетело и опубликовало эту надпись здесь
угу, главное, чтобы канал между сервером и удаленным компом был достаточный. Хотя мы как-то ставили ВинСрв2к3 на 512 кбит ВПН коннекте. Долго, медленно, но вполне удачно.
А я всегда удачно обновлялся удалённо сначала с 6.2 на семёрку, и на ней по веткам скакал.
Критических багов в NFS и zfs море, но похоже до релиза их никто не исправит.
нормально так, указали фс чуть ли не старше самой бсд и фс только выбравшуюся из пелёнок (реализация бсд).
Не подумайте ничего плохого но было бы лучше если вы описали более значительные нововедения и исправления.Например предствте что вам задали вопрос: «Зачем мне переходить на версию 8» Иначе зачем писать пару строк о том что выйдет 8.0-RELEASE если «BSDельники» и так могут прочесть это на офф сайте?? Думаю многим это было бы интересно.
Если вкратце, то в 8-ке полностью переработана подсистема usb, множество улучшений в сетевой части (особенно wifi стек), список длинный, пересказывать /usr/src/UPDATING можно долго.
Для тех, кто сомневается переходить ли с предыдущей версии на 8-ку могу посоветовать посмотреть стоп-лист багов на /releng страничке. Если то, что там написано вами не используется, то вполне можно попробовать «пересоздать мир» :)
В общем, если всё делать неторопясь, вдумчиво, отдавая себе отчёт что и зачем вы делаете (BSD style кстати), то за викенд вполне можно подняться до RELENG_8.
Из того, что запомнилось с этого апгрейда мне лично:

— wifi интерфейсы теперь всегда оборачиваются в wlan (даже если они learned by if_bridge!) => нужно немного подправить /etc/rc.conf и ещё где там у вас жёстко указано имя интерфейса.

— usb устройства теперь имеют вид ugenX.Y => тоже может кое-где конфиги подправить нужно будет.

— есть несколько устаревших options в файле конфигурации ядра, но make вам это сам сообщит, не торопитесь в этом месте, почитайте UPDATING, посмотрите конфиги GENERIC и NOTES.

В целом всё взлетело без единого чиха, я как всегда остался доволен надёжностью и предсказуемостью системы.

Те, кто сомневается переходить ли на FreeBSD с другой системы — убеждать не буду, если вам интересно — пробуйте.
Вот, кстати, напоролся в RC3 — судя по всему не съедаются старые строки в конфиге ядра

#ipfw
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPFIREWALL_NAT
options IPDIVERT
options IPSTEALTH
options DUMMYNET

(при make buildkernel вылетает Error Code как раз во время каких-то телодвижений с натом..)
Можете пальцем показать начинающему где читать? Какие нынче альтернативы на эти options?
У меня так:
--- begin ---
options IPFIREWALL
# We comment this because it works OK and no debugging is needed
#options IPFIREWALL_VERBOSE
#options IPFIREWALL_VERBOSE_LIMIT=100
options IPDIVERT
options IPFIREWALL_FORWARD

# FYI: for kernel nat:
options IPFIREWALL_NAT #ipfw kernel nat support
options LIBALIAS
---- end ----


Кажется в этом месте я ничего в последнее время не менял… Разумеется если ядерный nat не нужен — можно выкосить последние две строчки.
DUMMYNET и IPSTEALTH не пользуюсь. Подозреваю что IPDIVERT мне не нужен (остался со времён не-ядерного ната), посмотрю попозже и пожалуй уберу.

Почитать можно как всегда man ipfw, секцию NAT.
Handbook немного устарел по этой теме, но вот тут можете почитать как это делается.
Спасибо большое! Поизучал все опции, в результате оставил так

#ipfw
options IPFIREWALL
options IPDIVERT # for nat
options IPFIREWALL_FORWARD
options IPSTEALTH # do not add TTL-count
options DUMMYNET # trafic shaper.
options IPFIREWALL_NAT
options LIBALIAS

Всё успешно пересобралось — работает! :)
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории