Установка FreeBSD: выбор версии, ZFS, сеть и базовая защита
Старая инструкция по FreeBSD 10 больше не подходит для нового сервера: эта ветка давно снята с поддержки. Для новой установки выбирайте поддерживаемый релиз FreeBSD и сверяйте его статус на официальной странице releases/security перед развёртыванием. На момент обновления статьи основной современной веткой является FreeBSD 15, при этом поддерживаемые 14.x могут оставаться разумным выбором для консервативной инфраструктуры.
Что подготовить до установки
- резервную копию данных, если диск уже использовался;
- актуальный образ для вашей архитектуры;
- доступ к консоли сервера или виртуальной машине;
- IP-адрес, шлюз и DNS, если будет статическая сеть;
- понимание, нужен ли вам ZFS или достаточно UFS.
Какой образ выбрать
Для обычной установки на физический сервер или VM подходит установочный ISO/USB-образ. Для облака и некоторых гипервизоров удобнее готовые виртуальные диски. FreeBSD также публикует отдельные SD-card images для поддерживаемых ARM-платформ.
ZFS или UFS
ZFS удобна для серверов: контрольные суммы, snapshots, datasets, compression и гибкое управление пулом. Но зеркало или RAID-Z не заменяют резервную копию. Для небольших VM и максимально простой системы UFS всё ещё может быть достаточным вариантом.
Установка через bsdinstall
Загрузитесь с установочного носителя и выберите Install. Дальше мастер предложит раскладку клавиатуры, имя хоста, компоненты системы, разметку диска, пароль root, сеть, часовой пояс, создание пользователя и службы автозапуска. Перед подтверждением записи разметки внимательно проверьте выбранный диск: после commit данные на нём будут перезаписаны.
Сеть и DNS
На первом запуске проверьте адрес интерфейса, маршрут по умолчанию и DNS. Для сервера со статическим IP лучше сразу зафиксировать настройки в rc.conf, а не оставлять временную конфигурацию из консоли. После этого проверьте доступ к шлюзу и разрешение DNS-имён отдельно.
Что сделать сразу после установки
- установить обновления безопасности;
- создать обычного администратора и не работать постоянно из root;
- настроить SSH-ключи и ограничить удалённый вход;
- проверить время и NTP;
- установить нужные пакеты через pkg;
- настроить резервное копирование до ввода сервера в эксплуатацию.
Минимальная проверка после первого reboot
Проверьте, что система загружается без ошибок, пул или файловая система доступны, сеть поднимается автоматически, SSH работает только так, как задумано, а обновления устанавливаются без конфликтов. Только после этого имеет смысл ставить веб-сервер, базы данных и прикладные сервисы.
Итог: хороший сценарий установки FreeBSD начинается не с копирования старых команд, а с выбора поддерживаемой ветки, понятной схемы хранения и минимальной защиты. Чем меньше ручных «магических» настроек на первом этапе, тем проще потом обновлять и восстанавливать сервер.