The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Запуск Linux-контейнеров во FreeBSD
Для запуска во FreeBSD контейнеров в формате OCI, в том числе созданных для
Linux, можно использовать доступный в пакетах инструментарий Podman.


   pkg install -y podman-suite

Содержимое контейнеров хранится в каталоге /var/db/containers, для которого
можно создать отдельный раздел ZFS:

   zfs create -o mountpoint=/var/db/containers zroot/containers

Используем пакетный фильтр PF для настройки доступа к сервисам в контейнерах по сети:

   cp /usr/local/etc/containers/pf.conf.sample /etc/pf.conf
   sysctl net.pf.filter_local=1

Прописываем имеющийся сетевой интерфейс и меняем настройки на свой вкус  в
/etc/pf.conf. Активируем PF.

   service pf enable
   service pf start

Активируем Linuxulator:

   service linux enable
   service linux start

Запускаем контейнер с FreeBSD 14.3 с GitHub и выполняем в нём команду "freebsd-version":

   sudo podman run ghcr.io/freebsd/freebsd-runtime:14.3 freebsd-version 
   14.3-RELEASE

Запускаем контейнер с Alpine Linux  с docker.io и выполняем в нём команду "cat /etc/os-release":

   sudo podman run --rm --os=linux docker.io/alpine cat /etc/os-release | head -1
   NAME="Alpine Linux"

Запускаем контейнер с Caddy  с docker.io и запускаем реализованный в нём сетевой сервис:

  sudo podman run --os=linux -p 80:80 -v $PWD/website:/usr/share/caddy -v caddy_data:/data docker.io/caddy
 
01.11.2025 , Источник: https://freebsdfoundation.org/blog/...
Ключи: freebsd, linux, container, podman / Лицензия: CC-BY
Раздел:    Корень / Безопасность / Помещение программ в chroot

Обсуждение [ RSS ]
  • 1.1, Аноним (1), 15:39, 01/11/2025 [ответить]  
  • –1 +/
    Меня больше интересовала возможность запускать через podman-compose существующие docker-compose.yml. У меня практически получилось запустить инфраструктуру, но пришлось править сам yml, порой не понимал переменную среды DOCKER_USER, которая упоминалась в yml.
     
  • 1.2, Аноним (-), 20:41, 01/11/2025 [ответить]  
  • +/
    А локальную сборку pod image и создание локального репозитория для неё, чтобы полностью локально вот так запускать - подскажешь?
     
  • 1.3, Аноним (3), 15:04, 02/11/2025 [ответить]  
  • +/
    Тоже самое для войтишников

    //www.youtube.com/watch?v=HV-wUUzRCMo

     
     
  • 2.10, Аноним (10), 00:23, 30/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Известен ли вменяемый BSD дистр:
    1) с GUI из коробки,
    ( жел-но XFCE, т.к.тот же OpenBox даже без обвесов что то не замел чтобы сильно меньше жрал, а мне надо максимальн оуменьшить но, не в ущерб Windows подобному GUI);

    2) чтобы не надо было минимум в момент установки и ОС и настройки обращаться к сети
    (недавно пару смотрел - просто подстава в этом, даже до GUI не доходят, точней его установки...  - явно критинизм авторов как серверных админов, причём из 1970-х, чтобы на сайте читать официальную документацию по установки), а то и не критинизм а, саботаж нарко-подсаживанием на свой сервер/дистрибутив, прям как у MS это ныне уже прямо с момента установки так и тут жду аккаунты, благо старые MS ОС есть и в отличие от старых никсов - и любое ПО к ним можно найти;

    3) а, в идеалее вообще максимм всего хотя бы основного на DVD'ках (вообще сколько бинарники и исходники реп занимают? в идеале сжато)

    4) и вообще userfriedly хотя бы уровня Mint (особенно в конфигурации, тут MX Linux наверное даже уделыват тот за счёт микса утилит из разных DE)

    5) в идеале c LiveDVD

    6) Не из РФ, забаненного у меня т.б.для обновлений;

    ...

    8) в идеале с установленным WINE&Co

    9) без проприетарных блобных драйверов из коробки предустановленных в ядро

    10) не выпиленная поддержка x86-32,  а в идеале и причих архитектур (ARM,MIPS,...)
    ...

    Основные дистрибутивы не предлагать как не очень тут подходящие, как понимаю. Думаю нужно что то мало известное

    Линукс не предлагать, т.к.считаю что, не соответвует понятию свободный [исходный] код, т.б. мутная  плохочитабельная не english [органами] лицензия ещё и с юридически неоднозначным-трактованием местами там, как тут и везде должны были бы кричать линукса пользователи но, почему то молчат - с драйверами подстава, я про MS и прочих .


    Я правильно понял что линуксинатор это не API-прослойка - а, какой мега-извратский костыль по внедрению [ещё и ?блобного] кода линукс дистра - в ядро BSD?

     

  • 1.5, Аноним (5), 22:58, 01/12/2025 [ответить]  
  • –2 +/
    Вы в своём уме использовать однопоточный и не обновлявшийся уже лет 10 pf?
     
     
  • 2.6, Аноним (6), 15:46, 03/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    ну и что ты за бред написал?
    по твоему pfSense/OPNsense фигней занимаются?
     
  • 2.7, Аномалии (?), 09:35, 06/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Он уже где-то лет 7 умеет в многопоточность
     
  • 2.8, Аномалии (?), 09:43, 06/12/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Скорее всего он pf с ipf перепутал. ipf давно заброшен
     
     
  • 3.9, Аноним (10), 23:47, 29/12/2025 [^] [^^] [^^^] [ответить]  
  • +/
    (Всем): А, что ныне в никсах с Firewall? (есть ли с неглючным вменяемым GUI - чтобы оперативно обновлять правила - без правки конфигурационного файла вручную, и чтобы умел перехватывал все запросы для добавления правил и дополнительных IP в правило, с выводом диалога соответствующего)
    и что с практивной антивирусной защитой(+ -//-)?
     


     Добавить комментарий
    Имя:
    E-Mail:
    Заголовок:
    Текст:




    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру