Questions tagged «openbsd»

11
还有其他人将OpenBSD用作企业中的路由器吗?您在什么硬件上运行它?[关闭]
按照目前的情况,这个问题不适合我们的问答形式。我们希望答案会得到事实,参考或专业知识的支持,但是这个问题可能会引起辩论,争论,民意调查或扩展讨论。如果您认为此问题可以解决并且可以重新提出,请访问帮助中心以获取指导。 7年前关闭。 我们在每个位置都有一个OpenBSD路由器,当前在4U服务器机箱中的通用“自制” PC硬件上运行。由于可靠性和空间方面的考虑,我们正在考虑将其升级到具有支持等功能的适当服务器级硬件。 这些框用作每个站点上的路由器,网关和防火墙。在这一点上,我们对OpenBSD和Pf非常熟悉,因此不愿将其从系统转移到其他东西,例如专用的Cisco硬件。 我目前正在考虑将系统移至某些HP DL系列1U机器(型号尚待确定)。我很想知道其他人是否在他们的业务中使用了这样的设置,或者已经迁移到另一个或从另一个迁移了。


2
为什么tomcat7同时登录catalina.out和catalina.YYYY-MM-DD.log?
在OpenBSD 5.2上,tomcat-7.0.29的默认安装似乎会将所有错误都记录到catalina.out和中catalina.YYYY-MM-DD.log。 Cns# ll /var/tomcat/logs/catalina.* -rw-r--r-- 1 _tomcat _tomcat 3067 Jan 16 20:47 /var/tomcat/logs/catalina.2013-01-16.log -rw-r--r-- 1 _tomcat _tomcat 1313285 Jan 17 21:47 /var/tomcat/logs/catalina.2013-01-17.log -rw-r--r-- 1 _tomcat _tomcat 19668 Jan 18 17:33 /var/tomcat/logs/catalina.2013-01-18.log -rw-r--r-- 1 _tomcat _tomcat 2479 Jan 23 15:25 /var/tomcat/logs/catalina.2013-01-23.log -rw-r--r-- 1 _tomcat _tomcat 1580 Jan 26 22:58 /var/tomcat/logs/catalina.2013-01-26.log …
21 tomcat  openbsd 

6
OpenBSD,FreeBSD:您的更新理念?
我已经使用FreeBSD大约5年了-服务器/桌面-而且我倾向于随身携带我的apt-get / yum升级所有习惯(我也管理Debian / RHEL / Cent盒-我知道,我知道...无论平台如何,其识别力都应该更高。所以通常是: portsnap fetch portsnap update portmanager -u 对于港口 有时后面跟着: freebsd-update fetch freebsd-update install 对于系统...等 然后,只需清理所有混乱……如果它们发生了。 我知道,这是一种相当过时的非BSD做事方式。您对BSD包装盒的看法是什么?您是否运行portaudit / portversion-在仔细考虑后检查输出然后进行更新(执行deinstall ... etc)? 我承认,我是OpenBSD的新手。我看到自己cvsupping端口树,运行“过时”脚本,然后仅升级关键端口---但不考虑内核/二进制文件,仅每六个月升级一次。您是否修补/重新编译/重建内核,二进制文件-为什么? 在BSD机器上对关键服务(相当关键-这不是银行或医院)采取保守的方法是什么?您是否在Linux机器上使用类似的方法?我通常不会接触任何服务器上的内核,除非安全警报使我深感恐惧。 是的,这里有大量的文档和书籍-你们实际上在做什么?假设我们了解基本知识-什么是智慧?用例/环境和方案各不相同,风险/利益相关者/用户也是如此。书和手册页涵盖工具和用途,但缺乏实际应用。如果您知道涵盖本书的内容,则推荐本书! 谢谢阅读! 布布诺夫 结论〜 感谢所有花时间回答此帖子的人。现在,我的总体策略是遵循两个BSD的邮件列表,并且比过去更加挑剔/关注更新。 FreeBSD〜Portaudit是一个很好的答案。通过邮件列表和勤奋的审核,我认为这在这里将非常有用。有趣的是,OpenBSD与FreeBSD之间对端口的不同强调。 OpenBSD〜将遵循邮件列表,并在认为关键的位置使用软件包工具(pkg_info和pkg_add -u)。升级:看来您每年至少需要升级一次。他们支持最新版本,再加上一个后背-所以现在是4.8和4.7。 再次感谢。
14 freebsd  openbsd 

1
通过具有相同IP但在不同接口上的不同网关的OpenBSD路由
我有多个使用相同网关IP的VPN连接(由于无法控制,我无法更改它)。这些VPN均提供对不同网络的访问,并且这些网络至少在上游一跳或两跳,因此在所有情况下都需要网关IP。使用Linux,要路由到网络,我可以简单地执行以下操作: ip route add $destination_1 via $gateway_ip dev $interface_1 ip route add $destination_2 via $gateway_ip dev $interface_2 ip route add $destination_3 via $gateway_ip dev $interface_3 等等 然后,Linux将把每个目标网络的流量放到正确的接口上,直达正确的网关,因此每个接口的网关IP都没有关系。 我的问题是,如何在OpenBSD中实现这一目标?我尝试过并失败了。我的发现是,对于特定的目的地,我可以: 指定一个接口(如果目标在该链接上可直接访问-在我的情况下不是) 指定网关IP,因为目标不在链接上 但是我不知道如何同时指定两者。

1
将中继直接发送到HyperV 2012中的vm
我在HyperV 2012中将OpenBSD设置为VM。对我来说,仅在vm上创建一个接口并让OpenBSD负责设置VLAN会更容易。 是否可以告诉HyperV将所有流量发送到端口(无论是否已标记)? 如果我取消选中“启用虚拟LAN标识”,则似乎HyperV仅向该端口发送未标记的流量。
8 hyper-v  vlan  openbsd 

4
具有与Intel 82574L千兆位LAN NIC兼容的GUI的OpenBSD / FreeBSD防火墙
我最近购买了一台运行m0n0wall或pfSense的服务器,但是从那以后我才知道这两种防火墙产品都基于FreeBSD的版本,而这些版本尚未与新服务器中的NIC兼容。 我购买的SuperMicro服务器具有双Intel 82574L千兆位LAN NIC,我想找到一种在其上安装某种防火墙的方法,这将通过使用GUI简化防火墙管理。 我知道我可以简单地使用pf,但是既然我们想要一个GUI前端,那么我们有什么选择?我是否需要退回该服务器并找到销售兼容旧硬件的供应商,还是可以使该硬件正常工作?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.