<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html</link>
    <description>Мой сотрудник по моему заданию настраивает сервер на платформе FreeBSD (8.0)&lt;br&gt;&lt;br&gt;Задачи совершенно типовые - на сервере будет 2 интерфейса, один глобальный от ISP, один частная сеть 192.168.x.x. Надо - давать (для избранных приложений) NAT, PAT для проброски запросов к внутренним портам, web/FTP прокси и почтовый сервер (это что касается чисто сетевых задач) (возможно плюс OpenVPN)&lt;br&gt;&lt;br&gt;вопрос - можно ли все это сделать БЕЗ пересборки ядра (и если можно, то как именно, хотя бы примерно)&lt;br&gt;&lt;br&gt;я вот полностью уверен что на FreeBSD 6.2 еще три года назад решал аналогичные задачи и все работало без всяких перекомпиляций ядра, чисто опциями дистрибутива и затем редактированием конф. файлов все эти задачи решались&lt;br&gt;&lt;br&gt;прошу прокомментировать, какой из подходов более (или единственно) правильный .. нужно так установить ОС, чтобы переустановка на голый ПК по инструкции происходила как можно быстрее.&lt;br&gt;&lt;br&gt;заранее спасибо !&lt;br&gt;</description>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (lavr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#25</link>
    <pubDate>Wed, 03 Nov 2010 08:10:15 GMT</pubDate>
    <description>&amp;gt; может что-то Lavr скажет по этому поводу?&lt;br&gt;&lt;br&gt;в смысле?&lt;br&gt;&lt;br&gt;Есть определенные(теоретические) за и против модульности и монолитности ядра,&lt;br&gt;технологически - модульное ядро существенно удобней и гибче, функциональность не теряется.&lt;br&gt; Не случайно современные OS давно переключились с монолитного ядра на модульное, в том&lt;br&gt;числе и FreeBSD.&lt;br&gt; Все что можно делать без пересборки ядра, логичней делать без пересборки, экономия&lt;br&gt;времени и сил, но системы не идеальны, даже рекомендуемые продакшн релизы.&lt;br&gt;&lt;br&gt;Есть задача: ее нужно сделать, остальное зависит от условий и требований, от того&lt;br&gt;какие они и следует плясать, на мой взгляд.&lt;br&gt; Если в требованиях есть баллы и время, то следовать им. Если задача выполнена, то&lt;br&gt;она ВЫПОЛНЕНА, остальное зависит от граничных условий, требований и баллов.&lt;br&gt; Понятно что есть изменяемые ядерные переменные и неизменяемые:&lt;br&gt;- неизменяемые только через loader.conf во время загрузки&lt;br&gt;- изменяемые в процессе работы&lt;br&gt;это известно, патчи потребуют пересборки и перезагрузки, тут нечего объяснять.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (rr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#24</link>
    <pubDate>Tue, 02 Nov 2010 10:50:57 GMT</pubDate>
    <description>может что-то Lavr скажет по этому поводу?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (YuryD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#23</link>
    <pubDate>Tue, 02 Nov 2010 08:56:06 GMT</pubDate>
    <description>&amp;gt; не обязательно. если использовать GENERIC ядро, то можно пользоваться freebsd-update&lt;br&gt;&lt;br&gt; Совмещаю полезное с приятным, ядро - под задачи... А обновляться надо, вспоминаю как прыгал вокруг mpd5 и неявными глюками netgraph и dummynet и кривоватым драйвером em..&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#22</link>
    <pubDate>Tue, 02 Nov 2010 07:14:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt; я вот и пытаюсь от него добиться, с какой целью он это&lt;br&gt;&amp;gt;&amp;gt; делает... и пока не могу внятного ответа услышать, увы.&lt;br&gt;&amp;gt;  Для пересборки ядра есть необходимость, потому что исо был создан хз&lt;br&gt;&amp;gt; когда, поэтому при каждой новой установке обязательно обновляю исходники , ну&lt;br&gt;&amp;gt; и пересборка ядра и мира.&lt;br&gt;&lt;br&gt;не обязательно. если использовать GENERIC ядро, то можно пользоваться freebsd-update&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (YuryD)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#21</link>
    <pubDate>Tue, 02 Nov 2010 07:05:44 GMT</pubDate>
    <description>&amp;gt; я вот и пытаюсь от него добиться, с какой целью он это&lt;br&gt;&amp;gt; делает... и пока не могу внятного ответа услышать, увы.&lt;br&gt;&lt;br&gt; Для пересборки ядра есть необходимость, потому что исо был создан хз когда, поэтому при каждой новой установке обязательно обновляю исходники , ну и пересборка ядра и мира. &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#20</link>
    <pubDate>Tue, 02 Nov 2010 05:15:08 GMT</pubDate>
    <description>&amp;gt;  Большинство мануалов в инете относятся к версии 4-ой, в которой монолитное&lt;br&gt;&amp;gt; ядро и плавно перетекают в мануалы для старшие версии,  которые&lt;br&gt;&amp;gt; уже имеют модульное ядро,повторяя пересборку ядра, в то же время для&lt;br&gt;&amp;gt; этих версий модуль можно загрузить различными способами от kldload до соответствующих&lt;br&gt;&amp;gt; опций в /boot/loader.conf, /etc/rc.conf, включая и опции ядра с его перекомпиляцией,&lt;br&gt;&amp;gt; все это приводит к одному и тому же необходимый модуль оказывается&lt;br&gt;&amp;gt; в памяти ... Что касается нагруженного сервера и его тьюнинга, то&lt;br&gt;&amp;gt; это совсем другая история...&lt;br&gt;&lt;br&gt;спасибо, кэп,но я в курсе :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (Сергей)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#19</link>
    <pubDate>Mon, 01 Nov 2010 20:21:28 GMT</pubDate>
    <description> Большинство мануалов в инете относятся к версии 4-ой, в которой монолитное ядро и плавно перетекают в мануалы для старшие версии,  которые уже имеют модульное ядро,повторяя пересборку ядра, в то же время для этих версий модуль можно загрузить различными способами от kldload до соответствующих опций в /boot/loader.conf, /etc/rc.conf, включая и опции ядра с его перекомпиляцией, все это приводит к одному и тому же необходимый модуль оказывается в памяти ... Что касается нагруженного сервера и его тьюнинга, то это совсем другая история...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#18</link>
    <pubDate>Mon, 01 Nov 2010 19:31:50 GMT</pubDate>
    <description>&amp;gt; значит у вас сервера не нагружены&lt;br&gt;&lt;br&gt;угу. но вряд ли топикстартеру потребуется настолько настраивать сервера. да и пограничные сервера не требуют таких тонких настроек&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; максимальное количество открытых файлов не требуется определять через ядро - оно замечательно&lt;br&gt;&amp;gt;&amp;gt; изменяется в любое время через sysctl&lt;br&gt;&amp;gt; многие программы игнорируют эти опции&lt;br&gt;&amp;gt; приходится патчить сорсы системы, чтобы увеличить лимиты.&lt;br&gt;&lt;br&gt;какие, если не секрет?&lt;br&gt;&lt;br&gt;и все таки, какие есть ограничения для модулей по сравнению с вкомпиленым в ядро? кроме того, что в последнем случае не тратится времени на переключение контекста&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD и IPFW w. NAT - установка с CD vs пересборка ядра (universite)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/90182.html#17</link>
    <pubDate>Mon, 01 Nov 2010 17:33:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; лучше или хуже модулем не знаю, в ядре привычней.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; у модуля свои будут ограничения, но раз руководитель спешит, то пусть сам&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; потом отгребывает последствия.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; какие ограничения и что придется отгребывать?&lt;br&gt;&amp;gt;&amp;gt; например MAXUSERS и ессно лимит на максимальное количество открытых файлов.&lt;br&gt;&amp;gt; ну вообще-то мне хотелось услышать именно про модули.&lt;br&gt;&amp;gt; назовите, плз, ситуацию, когда maxusers необходимо менять вручную. просто ни разу его&lt;br&gt;&amp;gt; изменять не доводилось.&lt;br&gt;&lt;br&gt;значит у вас сервера не нагружены&lt;br&gt;&lt;br&gt;&amp;gt; максимальное количество открытых файлов не требуется определять через ядро - оно замечательно&lt;br&gt;&amp;gt; изменяется в любое время через sysctl&lt;br&gt;&lt;br&gt;многие программы игнорируют эти опции&lt;br&gt;приходится патчить сорсы системы, чтобы увеличить лимиты.&lt;br&gt;</description>
</item>

</channel>
</rss>
