FreeBSD cégnél?

Fórumok

Helló! Az lenne a kérdésem, hogy cégnél mennyire használtok FreeBSD-t, és ha igen, milyen funkciókat lát el? Ugyanis nállunk pár wines gép megérett a cserére; ezért érdekelne a tapasztalatotok hardwer, telepítés,konfigolás,karbantartás,üzemelés téren. Fájl és mailszervert akarok most kiváltani és Debian mellett felmerült a BSD is.

Köszönöm előre is a válaszaitokat.
(Please Don't FLAME)

Hozzászólások

Egy korábbi melóhelyen az elsődleges oprendszer FreeBSD volt minden szerveren (hirtelen visszaemlékezésből 5-6 darab minimum) és csak a vele nem megoldható DRBD -s cuccok mentek Linuxon, bár ezek "csak" irodai szerverek voltak. Ami éles és publikus vasak voltak azokon 95%-ban FreeBSD ment és gondolom most is. A saját kis cégemnél pedig szintén szeretjük a FreeBSD-t (perpill egy ilyen webszerverünk van), bár már sok Ubuntu is lett, de ez főleg a Xen domU támogatás miatt alakult így. (A domU támogatás 8.0-val elvileg már benne lesz a rendszerben, de persze hvm-el most is működik a 7.2.) Egy partner cég web és emailszervere szintén FreeBSD és teljesen bevált ott is.

Az erős céges szempont, hogy legalább 2 ember legyen aki ért az adott oprendszerhez (vagy legalábbis egy Linuxokkal tisztában levő admin számára érthető doksi legyen a rendszerről), mert ha valami történik a T. adminnal akkor nézhetnek.

A magam részéről mindenképp FreeBSD párti vagyok és ahol lehet használom is. A FreeBSD úgymond hátránya, hogy kevéssé szupportált és driverbezárós gyártók cuccait nem eszi (vagy csak nyögvenyelősen), ez viszont rögtön előny is mert akik normálisan állnak a kérdéshez, azoknak elég jó minőségű is a hw-e. Ha rendes szerverekre kell felpakolni és normálisak a hw-ek benne, akkor nem lesz probléma. Azzal számolj, hogy ha pl. Proliant vasra kell tenni, akkor a SmartArray CLI management cucca nem nagyon van BSD-re.

Normális szerver nem csak és kizárólag HP. A hpasmd, hpacucli (a legjobb név...) és tsai, amik zártak nincsen FreeBSD-re hivatalosan támogatva. Viszont egy X2100M2-n (tudom entry level) vagy X4200-on roppant vidáman megy a FreeBSD, bár az X2100M2-n a bge interfészre a mgmt konzolt engedélyezni kell. Mivel ezeken a gépeken normális ipmi (talán HP vasakon is) van, ezért azokhoz az openimpi és az ipmi kernel modul jó lesz.

Hehe, meg olyan bergepeken is, ahol csak 1-2 linux disztro volt valaszthato a depenguinatornak hala :)

Komolyabbra forditva: majdnem mindenre hasznalhato, ha ertessz hozza. Ha viszont nem, akkor ne production kornyezetben akard megtanulni.

web, smtp, pop3, imap, dns, ssh, ftp, mysql, pgsql, irc fut nálunk és eddig csak karbantartás miatt kellett leállítani néha a gépet. Most is már megy egy jó ideje:

> uptime
7:58PM up 108 days, 22:59, 1 user, load averages: 0.06, 0.03, 0.00

Az elsőhöz nem kell reboot ha jól látom, a másodikhoz pedig csak 1-es vagy nagyobb securelevel szinten. Más OS-ben mikor is volt utoljára olyan hiba ami miatt kötelező a reboot? :) Sőt az első nem is biztos, így első ránézésre, hogy simán remote kihasználható.

Nálunk is eleinte linuxos szerverek voltak, de aztán elkezdtem szépen én is cserélgetni FreeBSD-re, akkor még főleg vallási okokból. Szeretem, nagyon kezesnek találom és bizonyos pontokon nekem sokkal logikusabbak a dolgai, mint a linuxnak voltak. Használom alatta aktívan a ZFS-t is filerendszernek, még gond nem volt vele. Jó hardverrel nincsen semmi probléma, szarral viszont lesznek gondok. Kb ha valamit meg akarsz oldani, akkor a sok linuxos howtoban a megfelelő csomagorientált utasításokat nagyjából átírva megoldható. Telepítése semmivel sem bonyolultabb szerintem, mint egy windows vagy linux telepítése. A handbookban minden le van írva, ráadásul egy kedves fickó az egészet le is fordította. Konfigolás terén semmivel sem nehezebb, mivel ugyanazokat a progikat kell beállítani, apróbb eltérések vannak csak. (pl a feltett programok alapból a /usr/local/etc-ben confolódnak, ilyesmi). Karbantartása már egy más tészta, erről lejjebb.

Jöjjön a negatív része is a dolognak.
A ports szerény véleményem szerint egyre szarabb és megbízhatatlanabb. (ebben vannak a telepítendő progik forrásai) Pl, nekem nem tetszett, hogy extra opcióért a Makefile-ba kellett belenéznem, mert a configure panelen nem jött ki az opció amit kerestem, azóta azt a részt skipelem is és inkább kézzel csinálom. portmaster egy eléggé jóbarát, olyasmi, mint az apt. Viszont megesett már, hogy (pl mysqlnél) frissítéskor csak hányta az errorokat és szétszart mindent.
Mondjuk erre jó, hogy szépen tudsz jailezni, minden szolgáltatást külön jailbe, hogy jól meglegyenek, kényelmesen megtudod valósítani a szükséges szintű szeparálást, bár resource controll még nincs, csak patch formában, ezért hostingnál én nem komálom. Ott inkább az opensolarisos zone. A jail arra kb. elegendő, hogy frissítésnél, új jailbe feltelepítesz és ha megy faszán akkor a régit lekapcsolod, új meg folytatja a szolgálatot.

Mail szerverre tökéletes és nagyon jól működik, bátran ajánlom. Én a postfix, dovecot, maildop, squirrelmail cuccokkal használom, mögötte LDAP backend van, úgy megy mint a kisangyal.

File szerverre is használtam sokáig, néhol még most is, de nekem baromira mindenfélét kellett tuningolni a sambán, hogy kb tűrhető sebességgel menjen. (biztos én voltam hülye, bár tonnányi dolgot kipróbáltam, heteket öltem bele) Azóta már egy helyen csatasorba állítottam egy opensolaris fileszervert, és meg kell mondani kezdem megkedvelni, file szerverre jobb választásnak tartom, bár ott is vannak hiányosságok. Mindent az igények döntenek el.

Mailszerverre én is a fentieket gondoltam; fájlszerverre meg először próbálgatni fogom, ha nem tetszik a teljesítménye(kb. 120 usert kellene kiszolgálnia), akkor megnézem én is az OpenSolarist. Egyébként a vallási okok nállam is fennálnak... :-). Bár fájlszerver alá mindenképpen ZFS-t szeretnék. És kössz a tapasztalatcserét.

Túl sok tapasztalatom nincs... mert mindig csak egy szerverem volt, de azon FreeBSD... :)

Sokáig egy webhosting cégnél FreeBSD volt a szerver, amit üzemeltettem (7 éve is megvan már :), itt lecserélték Linux-ra, miután eljöttem a cégtől, nem volt hozzáértő.

Ezek után jódarabig nem volt szerverem, aztán egy iskolában felfejlesztettem a belső hálózatot: egy FreeBSD szerverrel.. proxy, levelezés, domain, roaming profile, fájlszerver, iskolai weboldal, belső információs rendszer, és még pár apróság. Megfelelő hardveren stabil volt... még mindig megy, bár két éve nem néztem felé.

Jelenleg szintén FreeBSD a szerverem alapja, az alábbi link sajnos most éppen nem megy (kicsit kevés a gépben a memória, minden nem fér el), ezek futnak rajta: http://munin.javaforum.hu/index.html
--
http://wiki.javaforum.hu/confluence-2.10/display/FREEBSD

Nálunk amit csak lehet, FreeBSD-vel oldunk meg. Ez jelenleg nagyjából imap,pop3,http,samba,dhcp, dovecot, postfix, ftp, squid-et jelent. Én speciel nagyon szeretem a pf-et, a tűzfalát is. A koleszban a traffic shaeping ezzel gyönyörűen megy. Jelenleg dedikált Intel szervereink vannak alatta, ezekkel éves-háromnegyed éves uptimejaim vannak. Probléma semmi.
FreeBSD fut a tűzfalon is. Kicsit azt hiszem, kisebb a népszerűségi értéke is, ezért - az én ismereteim szerint legalábbis - alacsonyabb sokkal a törési rátája. Én csak ajánlani tudom!

eFeS
http://infoblog.tatrai.hu