The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..., opennews (ok), 28-Фев-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  –4 +/
Сообщение от Аноним (3), 28-Фев-19, 08:58 
Как я понимаю, установка на RAID1 не поддерживается? Это ведь OpenBSD, из коробки не умеет зашифрованный RAID1.
Ответить | Правка | Наверх | Cообщить модератору

14. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  –1 +/
Сообщение от нах (?), 28-Фев-19, 10:39 
у них что, до сих пор не скопипасчен geom целиком и geli в частности?

да ну, вывсьоврёти, не может быть таких слоупоков.

Ответить | Правка | Наверх | Cообщить модератору

22. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +2 +/
Сообщение от Дон Ягон (?), 28-Фев-19, 13:40 
Geom/geli - freebsd only. В OpenBSD тоже нет, да. Есть softraid.
Ответить | Правка | Наверх | Cообщить модератору

34. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +/
Сообщение от нах (?), 28-Фев-19, 16:50 
ппц.
сочувствую.

Ответить | Правка | Наверх | Cообщить модератору

37. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +/
Сообщение от Дон Ягон (?), 28-Фев-19, 18:27 
А в чём проблема-то? Возможности geli softraid, в общем-то, реализует.
А то, что там нет именно geom/geli - ничего страшного, это именно что FreeBSD-специфичная штука. В net/dragonfly, ЕМНИП, device mapper, примерно как в linux (вроде даже дальний родственник, даром что запилен с нуля во имя лицензии).
Ответить | Правка | Наверх | Cообщить модератору

44. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +3 +/
Сообщение от пох (?), 28-Фев-19, 21:36 
дык, как раз в том, что шифрование поверх рейда или рейд поверх шифрования теперь будут писать вечность.
geom - layered система, то есть там никому и ничего специально писать для работы хоть graid, хоть gmirror поверх geli (или наоборот ;) не пришлось - им совершенно все равно что там за провайдер ниже, geli или банальный gpt раздел.

и она вполне портируема на любого другого потомка lite2, удивительно, зачем все побежали изобретать квадратноколесные велосипеды, особенно "как в линукс" где это место сделано редкостно плохо.

Ответить | Правка | Наверх | Cообщить модератору

46. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +2 +/
Сообщение от Дон Ягон (?), 28-Фев-19, 23:21 
> шифрование поверх рейда или рейд поверх шифрования теперь будут писать вечность.

Такого пока нет, всё так. И это на самом деле плохо. Я почему-то подумал, что нaх больше про geli, а не про стековость (в отличие от сообщения, на которое он отвечал).

> geom - layered система, то есть там никому и ничего специально писать для работы хоть graid, хоть gmirror поверх geli (или наоборот ;) не пришлось - им совершенно все равно что там за провайдер ниже, geli или банальный gpt раздел.

Да, я это всё знаю, softraid без этого - обрубок, факт.

> зачем все побежали изобретать квадратноколесные велосипеды, особенно "как в линукс" где это место сделано редкостно плохо

DragonflyBSD, ЕМНИП, заимствовала device mapper из NetBSD (а потом ещё написали cryptsetup, реализующий подмножество команд линуксового cryptsetup). Кажется, аргументировалось это тем, что проще портировать, чем GEOM (что странно, если я не перепутал), и тем, что это более распространённый интерфейс.
Почему в NetBSD dm я совсем не помню, кажется, было как-то связано с LVM.

Ответить | Правка | Наверх | Cообщить модератору

48. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +1 +/
Сообщение от Дон Ягон (?), 01-Мрт-19, 01:04 
> проще портировать, чем GEOM (что странно, если я не перепутал)

Подумал - может быть и не странно. GEOM появился, кажется, в FreeBSD 5 (точно не раньше), а DragonflyBSD - ответвление от FreeBSD 4. Т.е. возможно ещё нечего было портировать, или уже было что, но пришлось бы тащить куски FreeBSD 5, которая как раз-то и была Диллону не по нраву.
Т.е., возможно, что ответ на вопрос, почему во всех *BSD не GEOM - "по историческим причинам".

Ответить | Правка | Наверх | Cообщить модератору

49. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +1 +/
Сообщение от Дон Ягон (?), 01-Мрт-19, 01:11 
И тогда, кстати, получается GEOM - это велосипед ;)
(пусть и с не квадратными колёсами)
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

54. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +/
Сообщение от нах (?), 01-Мрт-19, 12:01 
ну так geom писали не ради того чтобы именно raid поверх шифрования, а ради того чтобы эта проблема вообще не требовала отдельного решения.
как и мильен с тыщами других. Есть провайдер (физическое устройство, раздел на нем, что-то внутри раздела, что-то поверх этого чего-то), есть потребитель (следующий уровень геома). fs может быть поверх скольких угодно.

правда, в результате, нет шифрования в zfs - "пишуть". А чего стараться, поверх geli же почти нормально работает ;-)

Ответить | Правка | Наверх | Cообщить модератору

56. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +/
Сообщение от Дон Ягон (?), 01-Мрт-19, 14:05 
> ну так geom писали не ради того чтобы именно raid поверх шифрования, а ради того чтобы эта проблема вообще не требовала отдельного решения

Так device mapper тоже. И softraid тоже (просто не дописали).

> правда, в результате, нет шифрования в zfs - "пишуть". А чего стараться, поверх geli же почти нормально работает ;-)

Вроде бы, шифрование в zfs уже даже работает. И, как я понимаю, основные сценарии его использования немного отличаются от geli. Я читал что-то про шифрование разделов с данными клиентов хостинга, каждому свой раздел и свой ключ, что-то такое.

Ответить | Правка | Наверх | Cообщить модератору

58. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +/
Сообщение от bOOster (ok), 01-Мрт-19, 14:52 
GEOM весьма юзабельная штука. И как не странно удобная )
Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

61. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +/
Сообщение от Аноним (61), 01-Мрт-19, 15:30 
ни*
Ответить | Правка | Наверх | Cообщить модератору

69. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +1 +/
Сообщение от bOOster (ok), 01-Мрт-19, 23:51 
Ну для тыкающих галочки...
Заметил года так 4 назад - если телефон, заместо калькулятора, а тем более МЫШЬ, реже достаешь, то и в GEOM операции и флаги помнишь после 2-3 применения как нечо делать. а если что man поможет.
Хотя Лапчатым это не понять.
Завтра попрошу моих 3D шников отрисовать Сияющее ведро, с боков, с дырявым дном... Мое видимость линя... Потролю )))
Ответить | Правка | Наверх | Cообщить модератору

23. "SecBSD - редакция OpenBSD с VPN и утилитами для проверки без..."  +3 +/
Сообщение от Дон Ягон (?), 28-Фев-19, 13:45 
Установка на raid1 или на зашифрованный том поддерживается. Man softraid. А вот комбинировать уровни "raid" пока нельзя (т.е. ни raid1 поверх шифрованных томов, ни шифрованный том поверх raid1 не получится, пока).
Но FDE сделать получится.

http://www.openbsd.org/faq/faq14.html#softraid
https://thefreecountry.wordpress.com/2019/02/25/openbsd-full.../

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру