タグ付けされた質問 「openbsd」

11
企業のルーターとしてOpenBSDを使用している人はいますか?どのハードウェアで実行していますか?[閉まっている]
現在のところ、この質問はQ&A形式には適していません。回答は事実、参考文献、または専門知識によってサポートされると予想されますが、この質問は議論、議論、世論調査、または詳細な議論を求める可能性があります。この質問を改善し、おそらく再開できると思われる場合は、ヘルプセンターをご覧ください。 7年前に閉鎖されました。 それぞれの場所にOpenBSDルーターがあり、現在は4Uサーバーケースの一般的な「自作」PCハードウェアで実行されています。信頼性の懸念とスペースの考慮のため、サポートなどの適切なサーバーグレードのハードウェアにアップグレードすることを検討しています。 これらのボックスは、各サイトでルーター、ゲートウェイ、およびファイアウォールとして機能します。この時点で、OpenBSDとPfに精通しているため、システムから専用のCiscoハードウェアなどに移行することをためらっています。 現在、システムを一部のHP DLシリーズ1Uマシン(モデルは未定)に移行することを考えています。他の人が自分のビジネスでこのような設定を使用しているのか、それとも別の人に移行したのか、または移行したのかを聞きたいです。


2
tomcat7がcatalina.outとcatalina.YYYY-MM-DD.logの両方にログインするのはなぜですか?
OpenBSD 5.2では、tomcat-7.0.29のデフォルトのインストールでは、catalina.outとの両方にすべてのエラーが記録されているようcatalina.YYYY-MM-DD.logです。 Cns# ll /var/tomcat/logs/catalina.* -rw-r--r-- 1 _tomcat _tomcat 3067 Jan 16 20:47 /var/tomcat/logs/catalina.2013-01-16.log -rw-r--r-- 1 _tomcat _tomcat 1313285 Jan 17 21:47 /var/tomcat/logs/catalina.2013-01-17.log -rw-r--r-- 1 _tomcat _tomcat 19668 Jan 18 17:33 /var/tomcat/logs/catalina.2013-01-18.log -rw-r--r-- 1 _tomcat _tomcat 2479 Jan 23 15:25 /var/tomcat/logs/catalina.2013-01-23.log -rw-r--r-- 1 _tomcat _tomcat 1580 Jan 26 22:58 /var/tomcat/logs/catalina.2013-01-26.log …
21 tomcat  openbsd 

6
OpenBSD、FreeBSD:アップデートの哲学?
私は約5年間FreeBSDを使用してきました-サーバー/デスクトップ-私はapt-get / yumアップグレード習慣を私と一緒に取る傾向があります(Debian / RHEL / Centボックスも管理します-私は知っています、私は知っている...プラットフォームに関係なく、より識別力があるはずです)。したがって、通常は次のとおりです。 portsnap fetch portsnap update portmanager -u ポート用 時々続く: freebsd-update fetch freebsd-update install システムの場合...など その後、混乱が発生した場合は、後でクリーンアップします。 これは、非常に過剰な非BSDの方法です。あなたのBSDボックスに対するあなたの哲学は何ですか?portaudit / portversionを実行していますか?出力を確認し、慎重に検討した後、更新(make deinstall ... etc)しますか? 私はOpenBSDにかなり慣れていないので、告白します。私はポートツリーをcvsuppingし、「期限切れ」スクリプトを実行してから、重要なポートをアップグレードするだけですが、カーネル/バイナリはそのままにして、6か月ごとにアップグレードするだけです。カーネル、バイナリをパッチ/再コンパイル/再構築しますか?---なぜですか? BSDボックスの重要なサービス(合理的に重要-これは銀行や病院ではありません)に対する保守的なアプローチとは何ですか?Linuxボックスで同様のアプローチを使用していますか?通常、セキュリティ警告が私の心に恐怖を与えない限り、どのサーバーのカーネルにも触れません。 ええ、たくさんのドキュメントと本があります-あなたは実際に何をしていますか?私たちは基本を知っていると仮定します-知恵は何ですか?利害関係者/利害関係者/ユーザーと同様に、ユースケース/環境とシナリオはさまざまです。書籍とマニュアルページにはツールと使用法が記載されていますが、実用的なアプリケーションはありません。あなたがそれをカバーするものを知っているなら、本を推薦してください! 読んでくれてありがとう! ブブノフ 結論〜 この投稿に回答してくれたすべての人に感謝します。私の全体的な戦略は、両方のBSDのメーリングリストをフォローし、過去に比べて更新に関してより選択的/慎重になることです。 FreeBSD〜Portauditは良い答えです。メーリングリストと勤勉な監査で、これはここでうまくいくと思います。OpenBSDとFreeBSDの間のポートの重要性が異なるのは興味深いことです。 OpenBSD〜メーリングリストに従い、重要と思われる場合はパッケージツール(pkg_infoおよびpkg_add -u)を使用します。アップグレード:少なくとも年に1回はアップグレードする必要があるようです。最新リリースに加えて1つのバックをサポートしているため、現在は4.8と4.7です。 再度、感謝します。
14 freebsd  openbsd 

1
OpenBSDは、同じIPを持つが異なるインターフェースを持つ異なるゲートウェイを経由します
同じゲートウェイIPを使用する複数のVPN接続があります(自分の制御外のため、これを変更することはできません)。これらのVPNはすべて異なるネットワークへのアクセスを提供し、ネットワークは少なくとも1ホップまたは2ホップアップストリームであるため、すべての場合にゲートウェイIPが必要です。Linuxを使用すると、ネットワークにルーティングするために、次のことを簡単に実行できます。 ip route add $destination_1 via $gateway_ip dev $interface_1 ip route add $destination_2 via $gateway_ip dev $interface_2 ip route add $destination_3 via $gateway_ip dev $interface_3 等 Linuxは、各宛先ネットワークのトラフィックを正しいゲートウェイに向かう正しいインターフェースに配置するため、ゲートウェイIPが各インターフェースで同じであることは問題ではありません。 私の質問は、どうすればOpenBSDでこれを実現できるでしょうか?私は試し、失敗しました。私の発見によると、特定の目的地では、次のいずれかを行うことができます。 インターフェースを指定する(宛先にそのリンク上で直接到達可能である場合-私の場合はそうではありません) 宛先がリンク上に直接ないため、ゲートウェイIPを指定します しかし、両方を指定する方法がわかりません。

1
トランクをHyperV 2012のVMに直接送信する
HyperV 2012でOpenBSDをVMとして設定しています。vmで1つのインターフェイスを作成し、OpenBSDでvlanの設定を処理する方が簡単です。 タグ付けされているかどうかにかかわらず、すべてのトラフィックをポートに送信するようにHyperVに指示することは可能ですか? [仮想LAN識別を有効にする]をオフにすると、HyperVがタグなしのトラフィックをポートにのみ送信しているようです。
8 hyper-v  vlan  openbsd 

4
Intel 82574LギガビットLAN NICと互換性のあるGUIを備えたOpenBSD / FreeBSDファイアウォール
最近m0n0wallまたはpfSenseを実行するサーバーを購入しましたが、それ以来、これらのファイアウォール製品は両方とも、新しいサーバーのNICと互換性のないバージョンのFreeBSDに基づいていることがわかりました。 購入したSuperMicroサーバーには、Intel 82574LギガビットLAN NICが2つ搭載されており、GUIを使用してファイアウォールの管理を容易にする何らかのファイアウォールをインストールする方法を探しています。 単純にpfを使用できることはわかっていますが、GUIフロントエンドが必要なので、どのようなオプションがありますか?このサーバーを返却して、互換性のある古いハードウェアを販売しているベンダーを探す必要がありますか、それともこのハードウェアを何らかの方法で機能させることができますか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.