Миграция FreeBSD на новый диск
Администрирование
Отказоустойчивость данных в FreeBSD c помощью HAST.
Разместил Max K. |
HAST (Highly Available Storage) позволяет решить задачи прозрачного физического дублирования блочных устройств разделенных машин посредством передачи данных по сети tcp/ip. Диск главного устройства доступен в директории /dev/hast. На практике, это выглядит примерно так: первая машина работает с блочным устройством /dev/hast/XXX, hastd при этом все изменения передает на ведомую машину в соответствующее устройство, например, /dev/YYY. При этом при отключении ведущей машины, на ведомой машине можно смонтировать устройство /dev/hast/XXX и продолжить работу.
Отказоустойчивость FreeBSD с помощью устройства carp
Разместил Max K. |
Устройство CARP (Common Address Redundancy Protocol) пришло в FreeBSD из OpenBSD. Это протокол избыточности, который позволяет нескольким системам, находящимся в одной логической и физической сети иметь одновременно один и тот же адрес, при этом эти системы могут быть взаимозаменяемыми или разделяющими нагрузку на сервис.
Проброс трафика pptp через ipfw kernel nat
Разместил Max K. |
Проброс трафика pptp через ipfw kernel nat
Защита публичных сервисов от перебора паролей
Разместил Max K. |
С течением времени количество публичных сервисов увеличивается. Такие сервисы уже не закроешь фаирволом, не спрячешь. Поэтому сегодня рассмотрим небольшую программу, которая будет блокировать доступ к нашим сервисам от врагов.