OpenBSD tűzfal (pf) – I. rész – alapok és a szűrés

Az OpenBSD pf először a 3.0-ás kiadásban mutatkozott be először, miután az addig használt IPFilter-t (ipf) eltávolították belőle. Mivel az OpenBSD talán leggyakoribb „felhasználási területe” a firewalling, így a csomagszűrő nélkül maradt OS-be nagyon hamar integrálták a már létező pf-et (említsük meg a fejlesztő nevét, megérdemli: Daniel Hartmeier), és ez folyamatos fejlesztése mellett a mai napig is szerves részét képezi az OpenBSD-nek. A pf-hez szorosan kötődik a CARP redundancia protokoll illetve a pfsync, melynek segítségével több gépből álló,  állapottartó redundáns tűzfal készíthető, ahol a tűzfal szabályok a gépek között egymással szinkronban tarthatók.

„OpenBSD tűzfal (pf) – I. rész – alapok és a szűrés” olvasásának folytatása

OpenBSD 5.1 telepítés, lépésről-lépésre

Az eddigi cikkekben szó esett általában a BSD operációs rendszerekről, ill. egészen bőséges számban ismertetők születtek a FreeBSD-ről is konkrétan. A BSD-család egy másik tagjáról, az OpenBSD-ről azonban csak érintőlegesen tettünk eddig említést. Ez azonban nem  fontossági sorrend miatt van, esetleg  azért, mert megbízhatóságban hátrányt szenvedne a többi BSD-hez képest. Sőt. Biztonságosságban, egyszerűségben azt hiszem, vezető helyet foglalhat el.  Az első cikk az OpenBSD-ről a telepítését fogja bemutatni.

„OpenBSD 5.1 telepítés, lépésről-lépésre” olvasásának folytatása

FreeBSD RAID megoldások II. – a (G)Vinum

Az első részben a gmirror és a gstripe lehetőségeit vettük sorra. Ezek nagyszerű eszközök, egyszerűen konfigurálhatók. Bővíthetőség, finomhangolhatóság tekintetében azonban van olyan megoldás, mellyel szemben alulmaradnak. Azt is figyelembe kell vennünk, hogy a RAID5-ös szintet egyik sem támogatja. Van azonban a GEOM keretrendszernek egy ága, mely az előbb felsorolt szempontokban is kiválót tud nyújtani. Ez a vinum, ill. mióta a GEOM keretrendszernek megfelelően újraírták: gvinum.

„FreeBSD RAID megoldások II. – a (G)Vinum” olvasásának folytatása

FreeBSD RAID megoldások I. – a GEOM

Említettem a hibatűrő adattárolásról szóló cikkben, hogy konkrét példákkal is bemutatásra kerülnek a BSD-kben, jelen esetben a FreeBSD-ben alkalmazható RAID megoldások; itt természetesen csak és kizárólag az operációs rendszer által biztosított kernel szintű szoftveres RAID-ekről beszélünk. A most bemutatásra kerülő RAID megoldás a legegyszerűbben beállítható típusa a hibatűrő tömböknek FreeBSD alatt. Ez GEOM keretrendszerre épül, mely egy moduláris része a kernelnek, és lehetővé teszi a diszkek különféle RAID szintekbe történő rendezését.
„FreeBSD RAID megoldások I. – a GEOM” olvasásának folytatása

FreeBSD csomagkezelés és a ports-tree

A BSD operációs rendszerek csomagkezelése (természetesen azon kívül, hogy letöltjük a tömörített forrást, kicsomagoljuk, lefordítjuk) kétféleképpen történhet. Az egyik megoldást az jelenti, hogy a más UNIX rendszerekben (pl. Solaris) is ismert pkg_add paranccsal telepítjük a binárist. A másik megoldás a ports-tree használata. A következőkben mindkét megoldást megvizsgáljuk, eredetiségénél fogva főként a ports-tree-re fókuszálva.

„FreeBSD csomagkezelés és a ports-tree” olvasásának folytatása