分类 系统与硬件 中的文章

一个不太好的消息“FreeNAS将发布一个基于Linux的版本”

引用链接“https://www.cnbeta.com/articles/soft/987059.htm”。

iXsystems 宣布了一个基于 Debian Linux 的版本叫 TrueNAS SCALE。

目前暂不清楚这个 TrueNAS SCALE 的最终定位是什么,如果最终目的是完全代替掉现有的 FreeNAS/TrueNAS,那么对于 FreeBSD 来说这是一件很悲剧的事。根据原文的说法,里面所讲的优势只有 Docker Hub 的生态才比较明显,而要让一个非常重视文件系统的操作系统在 Linux 上使用 ZFS 目前来说还是不太负责任的做法。

天佑 FreeBSD。

Pader 2020-6-4 1

使用 SFTP 代替 FTP

SFTP 通过 SSH 建立加密连接,比 FTP 具有更好的安全性和更简单的协议特征(单连接和端口),如果不是因为加密甚至拥有更好的性能。

正常情况下我们直接用 SSH 的账号方式即可连接 SFTP,但这时用户是可以见到整个系统的目录的,如果想让用户通过 SFTP 登录后根目录在指定目录,应该要怎么做呢。

使用 zfsnap 为 zfs 自动创建快照

      最近在公司内部的 FreeBSD 上搭建了一个 samba 服务用于内网 smb 文件存储与共享,共享的文件位于独立的 ZFS 数据集上,有的数据集是游客权限都可写的,为了保证数据的安全决定使用 ZFS 的快照功能来防止数据的误删改等等,ZFS 的快照可以做到只占用差异的空间并且能够在瞬间建立从而保留某一刻的完整数据,虽然可以使用 zfs snapshot 命令来创建快照,但如果可以象 FreeNAS 那样建立自动快照任务并且指定保存时间,管理起来就轻松多了。

FreeBSD Jail 使用 ipfw 进行 NAT 与端口转发

虽然 VNET 很好,但是在虚拟机中使用时你可能没那么多IP,而你即希望每个 Jail 都有独立的网络栈,又想要他们可以访问外网,此时 NAT 就派上用场了。

通过 NAT 将 Jail 置于子网段中,与主网段隔绝,通过 NAT 和端口转发来处理,对外一致以主机IP端口来访问,对内又有独立的网络栈,另外这种形式在虚拟机中使用不需要网卡开启混杂模式、MAC伪装等要求,兼容性,稳定性都更好。

在 XigmaNAS 中使用 FreeBSD Jail

最近研究了各大 NAS 系统,自己在矿难机中安装了 FreeNAS 系统(11.2 版本),这个系统很好用,不仅把 ZFS 的功能发挥到了极致,各种同步任务、还是 Jail、VM 管理等都非常方便,但又兴起研究了一下同源的低配版 XigmaNAS,在服务器的虚拟机中给了4G4核的配置开了一台 XigmaNAS,这个系统占用资源确实很低,但配置烦琐、功能布局凌乱,不过介于研究性质,我们还是继续下去。