После успешной установки необходимо настроить множество параметров.
Некоторые параметры могут быть заданы из меню параметров после установки,
перед загрузкой установленной FreeBSD, или после нее с использованием
sysinstall
, где надо выбрать пункт
.
Если вы настраивали PPP для установки через FTP, этот экран не появится, и настройку можно будет произвести позже как описано выше.
Чтобы лучше узнать о локальных сетях и настройке FreeBSD в качестве шлюза/маршрутизатора, обратитесь к главе Сложные вопросы работы в сети.
Для настройки сетевого устройства выберите Enter. Или нажмите , чтобы продолжить.
и нажмитеВыберите интерфейс для настройки с помощью клавиш навигации и нажмите Enter.
Для частной локальной сети обычный протокол интернет (IPv4) вполне достаточен, поэтому выбрана кнопка Enter.
и нажатЕсли вы хотите подсоединиться к существующей сети IPv6 через сервер RA, выберите Enter. Поиск RA серверов займет несколько секунд.
и нажмитеЕсли DHCP (Dynamic Host Configuration Protocol) не нужен, выберите Enter.
с помощью клавиш навигации и нажмитеВыбор dhclient, и, если все пройдет нормально, заполнит информацию о конфигурации сети автоматически. Обратитесь к Раздел 27.5, «Автоматическая настройка сети (DHCP)» за более подробными сведениями.
запуститСледующий экран конфигурации сети показывает настройку устройства Ethernet системы, которая будет работать шлюзом для локальной сети.
Используйте Tab для выбора полей и заполнения их соответствующими данными:
Полное имя хоста, в этом примере
k6-2.example.com
.
Имя домена, в котором находится ваш компьютер,
в этом примере example.com
.
IP хоста, пересылающего пакеты наружу локальной сети. Вам потребуется заполнить его, если это компьютер, подключенный к сети. Оставьте это поле пустым, если компьютер является шлюзом в интернет для сети. Шлюз IPv4 известен также как шлюз по умолчанию или маршрут по умолчанию.
IP адрес местного сервера DNS. В этой локальной сети
нет DNS сервера, поэтому использован IP адрес DNS сервера
провайдера (208.163.10.2
).
IP адрес, использованный для этого интерфейса,
192.168.0.1
Адрес блока, использованного для этой локальной сети,
это
192.168.0.0
-
192.168.0.255
.
с маской сети
255.255.255.0
.
Любые специфичные для интерфейса опции к
ifconfig
, которые вы хотите добавить.
В данном случае ничего.
Используйте Tab для выбора после окончания настройки и нажмите Enter.
Выбор Enter введет компьютер в сеть. Тем не менее, компьютеру все еще требуется перезагрузка.
и нажатиеЕсли компьютер будет шлюзом для локальной сети, пересылая пакеты между другими компьютерами, выберите Enter. Если это обычный компьютер, выберите и нажмите Enter для продолжения.
и нажмитеЕсли выбрана telnetd не будут запущены. Это означает, что удаленные пользователи не смогут зайти по telnet на этот компьютер. Локальные пользователи все же смогут заходит на удаленные компьютеры по telnet.
, различные сервисы, такие какЭти сервисы могут быть включены после установки путем
редактирования /etc/inetd.conf
с помощью вашего
любимого текстового редактора. Обращайтесь к
Раздел 27.2.1, «Обзор»
за более подробной информацией.
Выберите
если хотите настроить эти сервисы во время установки. Появится дополнительный запрос подтверждения:Нажмите
, чтобы продолжить.Выбор #
перед началом строки.
После добавления нужных сервисов нажатие Esc отобразит меню, позволяющее выйти с сохранением изменений.
Выбор sshd(8) — демона для приложения OpenSSH, что в свою очередь позволит создавать безопасные удалённые соединения c вашей машиной. За более детальной информацией о OpenSSH обратитесь к Раздел 15.11, «OpenSSH».
активирует запускВыбор кнопки по умолчанию Enter все же позволит пользователям, имеющим учетные записи с паролями, использовать FTP для доступа к компьютеру.
и нажатиеКто угодно сможет получить доступ к компьютеру, если вы разрешите анонимные соединения FTP. Предварительно должны быть рассмотрены возможные проблемы с безопасностью. Более подробная информация о безопасности находится в Глава 15, Безопасность.
Чтобы разрешить анонимный FTP, выберите Enter. От вас потребуется дополнительное подтверждение:
, используя клавиши навигации, и нажмитеВ этом сообщении сказано: если вы хотите разрешить анонимный
FTP доступ, то вам также придется активировать (см. Раздел 2.10.3, «Настройка сервисов интернет (Configure Internet Services)») сам сервис FTP в
/etc/inetd.conf
. Выберите ,
нажмите Enter, далее отобразится следующий
экран:
Используя Tab для выбора полей ввода, заполните соответствующую информацию:
Идентификатор, который вы намереваетесь присвоить анонимному пользователю FTP. Файлам, загруженным на FTP, будет присвоен этот идентификатор.
В эту группу будет входить анонимный пользователь FTP.
Строка с описанием анонимного пользователя; она будет
внесена в /etc/passwd
.
Часть иерархии файловой системы, в которой будут храниться файлы, доступные анонимному пользователю FTP.
Подкаталог, доступный на запись анонимному пользователю FTP.
Корневой каталог FTP по умолчанию будет размещен в
/var
. Если в нем предположительно не хватает
места для для нужд FTP, можно использовать каталог
/usr
, выбрав корневой каталог FTP
(FTP root directory) /usr/ftp
.
Когда будут выбраны подходящие значения, нажмите Enter, чтобы продолжить.
Если вы выберете Enter, запустится редактор, позволяющий отредактировать сообщение FTP.
и нажметеЭтот текстовый редактор называется ee
.
Используйте инструкции, чтобы изменить сообщение, или измените
сообщение позже, используя выбранный вами редактор. Обратите
внимание, что имя/расположение файла показаны внизу окна
редактора.
Нажмите Esc и появится меню с пунктом по умолчанию (выйти из редактора). Нажмите Enter, чтобы выйти и продолжить. Нажмите Enter еще раз, чтобы сохранить изменения, если они были сделаны.
Сетевая файловая система (Network File System, NFS) позволяет совместно использовать файлы в сети. Компьютер может быть настроен как сервер, клиент, или как то и другое. Обратитесь к Раздел 27.3, «Network File System (NFS)» за более подробной информацией.
Если вам не нужен NFS сервер, выберите Enter.
и нажмитеЕсли выбран пункт exports
.
Нажмите Enter, чтобы продолжить. Запустится
текстовый редактор, позволяющий создать и отредактировать файл
exports
.
Используйте инструкции для добавления экспортируемых файловых систем сейчас, или позднее с помощью выбранного вами текстового редактора. Обратите внимание, что имя/расположение файла показаны внизу окна редактора.
Нажмите Esc и появится меню с пунктом по умолчанию . Нажмите Enter, чтобы выйти и продолжить.
Есть несколько параметров для настройки системной консоли.
Для просмотра и настройки параметров выберите Enter.
и нажмитеЧасто используемая опция это хранитель экрана (screen saver). Используйте клавиши навигации для выбора Enter.
и нажмитеВыберите подходящий хранитель экрана с помощью клавиш навигации и нажмите Enter. Опять появится меню настройки системной консоли.
Время по умолчанию 300 секунд. Для изменения временного интервала выберите Enter. Появится меню:
еще раз. В меню настроек хранителя экрана выберите с помощью клавиш навигации и нажмитеЗначение может быть изменено, затем выберите Enter для возврата в меню настройки системной консоли.
и нажмитеВыбор Enter вернет вас к послеустановочной настройке.
и нажатиеУстановка часового пояса на компьютере позволит ему автоматически вносить поправки к местному времени и правильно выполнять другие, связанные с часовым поясом функции.
Пример приведен для компьютера, расположенного в восточном часовом поясе Соединенных Штатов. Ваш выбор будет зависеть от вашего географического положения.
Выберите Enter для установки часового пояса.
и нажмитеВыберите Enter.
или в зависимости от настроек часов компьютера и нажмитеСоответствующий регион выбран с помощью клавиш навигации и нажат Enter.
Выберите соответствующую страну с помощью клавиш навигации и нажмите Enter.
Выбран соответствующий часовой пояс с помощью клавиш навигации и нажат Enter.
Правильно будет согласиться с назначением аббревиатуры временного пояса. Если она подходит, нажмите Enter, чтобы продолжить послеустановочную настройку.
Эти настройки позволят вырезать и вставлять текст в консоли и пользовательских программах с помощью трехкнопочной мыши. Если используется двухкнопочная мышь, обратитесь к странице справочника moused(8) после установки, чтобы узнать подробности об эмуляции трехкнопочной мыши. Этот пример приведен для настройки не-USB мыши (например мыши для порта PS/2 или COM):
Выберите Enter.
для PS/2 мыши, последовательной мыши или мыши типа bus mouse. Выберите для USB мыши и нажмитеИспользуйте клавиши навигации для выбора Enter.
и нажмитеВ этом примере использована PS/2 мышь, поэтому подойдет протокол по умолчанию Enter для выхода из меню.
. Чтобы изменить протокол, используйте клавиши навигации для выбора другого пункта. Убедитесь, что выбран , и нажмитеИспользуйте клавиши навигации для выбора Enter.
и нажмитеК этой системе подключена мышь PS/2, поэтому подходит значение по умолчанию Enter.
. Чтобы изменить порт, используйте клавиши навигации и нажмитеНаконец, используйте клавиши навигации для выбора Enter для запуска и тестирования даемона мыши.
, затем нажмитеПодвигайте курсор по экрану и убедитесь, что он движется правильно. Если это так, выберите Enter. Если нет, мышь не была правильно настроена — выберите и попробуйте использовать другие опции настройки.
и нажмитеВыберите Enter для возврата к послеустановочной настройке.
с помощью клавиш навигации и нажмитеПакеты — это прекомпилированные бинарные файлы и это удобный способ установки программ.
В качестве примера показана установка одного пакета.
Если потребуется, можно установить дополнительные пакеты. После
установки для добавления пакетов может быть использована команда
sysinstall
.
Выбор Enter приведет к появлению экрана выбора пакетов:
и нажатиеТолько пакеты с текущего носителя доступны для установки в любое время.
Все доступные пакеты будут показаны если выбрать категорию Enter.
, можно также выбирать отдельные категории. Перейдите к выбранной категории с помощью клавиш навигации и нажмитеПоявится меню, содержащее доступные в данной категории пакеты.
Выбрана оболочка bash. Выберите все необходимые пакеты, перемещаясь по меню и нажимая клавишу пробела на выбираемых пакетах. Краткое описание пакета будет появляться в нижней левой части экрана.
Нажатие Tab переключает между последним выбранным пакетом, , и .
После того, как будет закончена отметка пакетов для установки, нажмите Tab один раз для переключения на и нажмите Enter для переключения на меню выбора пакетов.
Нажимая клавиши навигации влево или вправо, можно переключаться между Enter.
и . Этот метод может быть применен также для выбора и возврата к меню выбора пакетов нажатиемИспользуйте Tab и клавиши навигации для выбора и нажмите Enter. вам потребуется подтвердить установку пакетов:
Выбор Enter запустит установку пакетов. Во время установки будут выдаваться сообщения. Обратите внимание на возможные сообщения об ошибках.
и нажатиеПосле установки пакетов настройка продолжится. Если вы не выбрали ни один из пакетов и хотите вернуться к завершению настройки, выберите
в любом случае.В процессе установки нужно добавить хотя бы одного пользователя,
чтобы использовать систему без входа под
root
. Корневой каталог обычно мал и запуск
приложений под root
быстро заполнит его.
Ниже показано предупреждение:
Выберите Enter, чтобы продолжить добавление пользователя.
и нажмитеВыберите Enter.
с помощью клавиш навигации и нажмитеПри выборе полей с помощью Tab в нижней части экрана будет появляться описание, помогающее ввести необходимую информацию:
Имя нового пользователя (обязательно).
Числовой ID (идентификатор) для этого пользователя (оставьте пустым для автоматического выбора).
Имя группы этого пользователя (оставьте пустым для автоматического выбора).
Пароль этого пользователя (заполняйте это поле с осторожностью!).
Полное имя пользователя (комментарий).
Группы, к которым принадлежит пользователь (т.е. имеет права доступа).
Домашний каталог пользователя (оставьте пустым для выбора по умолчанию).
Оболочка пользователя, запускаемая при входе в систему
(оставьте пустым для оболочки по умолчанию,
например /bin/sh
).
Оболочка была изменена с /bin/sh
на
/usr/local/bin/bash
для использования
bash, которая была перед этим установлена
из пакета. Не пытайтесь использовать несуществующую оболочку, вы
не сможете войти в систему. Наиболее часто используемая в мире
BSD оболочка это C shell, которую можно обозначить как
/bin/tcsh
.
Пользователь был добавлен в группу wheel
,
чтобы иметь возможность стать суперпользователем с привилегиями
root
.
Когда все будет введено, нажмите
и меню управления пользователями и группами (User and Group Management) появится снова:Сейчас также можно добавить группы, если известно, для чего
они потребуются. Иначе в это меню можно войти,
запустив sysinstall
после окончания установки.
После завершения добавления пользователей, выберите Enter для продолжения установки.
с помощью клавиш навигации и нажмитеНажмите Enter для установки пароля
root
.
Необходимо два раза правильно ввести пароль. Излишне упоминать, что должна быть возможность восстановления пароля, если вы его забудете. Обратите внимание, что ни набираемый пароль, ни звездочки на экран не выдаются.
Установка продолжится после успешного ввода пароля.
Если нужно настроить дополнительные сетевые устройства, или
произвести другие настройки, вы можете сделать это сейчас или
после установки с помощью sysinstall
.
Выберите Enter для возврата к главному меню установки.
с помощью клавиш навигации и нажмитеВыберите Enter. Будет задан вопрос о подтверждении выхода из установки:
с помощью клавиш навигации и нажмитеВыберите
. Если вы загружались с привода CDROM, следующее сообщение напомнит вам о необходимости извлечь диск:CDROM заблокирован, пока компьютер не начнет перегружаться. CDROM будет разблокирован и диск нужно будет извлечь из привода (быстро). Выберите
.Система начнет перезагрузку, смотрите за сообщениями об ошибках, которые могут появиться. За подробностями по процессу загрузки обратитесь к Раздел 2.10.15, «Загрузочный процесс FreeBSD (FreeBSD Bootup)».
Настройка сетевых сервисов может быть пугающей задачей для новых пользователей, если у них нет опыта в этой области. Работа в сети, включая интернет, критична для многих современных операционных систем, включая FreeBSD; очень важно иметь некоторые знания о дополнительных сетевых возможностях FreeBSD. Настраивая их во время установки, пользователь получает некоторую информацию о различных доступных сервисах.
Сетевые сервисы — это программы, принимающие данные из
любой точки сети. Чтобы убедиться, что эти программы не делают
ничего «вредного», требуется особое внимание.
К сожалению, программисты не совершенны и время от времени
допускают ошибки в сетевых сервисах; эти ошибки позволяют
атакующим взломать их и использовать в собственных целях.
Важно, чтобы вы включали сетевые сервисы только в том случае,
если знаете, какие сервисы нужны. В случае сомнений лучше не
включать сервис, пока он не понадобится. Вы всегда можете включить
его позже, запустив sysinstall еще
раз, или используя возможности, предоставляемые файлом
/etc/rc.conf
.
Выбор опции
отобразит меню, похожее на это:Первая опция, Раздел 2.10.1, «Настройка сетевых устройств (Network Device Configuration)», эту опцию можно проигнорировать.
(интерфейсы), была ранее описана вВыбор опции
добавит поддержку BSD утилиты автоматического монтирования. Она обычно используется вместе с протоколом NFS (смотрите ниже) для автоматического монтирования удаленных файловых систем. Здесь не требуется специальной конфигурации.Следующая линия это опция флаги
(flags). Когда эта опция выбрана, появится меню для ввода специфичных флагов AMD. Меню уже содержит набор различных опций:Опция -a
указывает месторасположение
монтирования систем по умолчанию, в этом примере
/.amd_mnt
. Опция -l
указывает log
файл по умолчанию;
тем не менее, если для ведения логов используется
syslogd
, все логи отправляются даемону
системных логов. Каталог /host
используется для монтирования экспортированных файловых
систем с удаленного хоста, а
/net
для монтирования
экспортированных файловых систем с IP адреса.
Файл /etc/amd.map
определяет
опции по умолчанию для монтируемых AMD
каталогов.
Опция
позволяет получить анонимный доступ к FTP. Выберите ее, чтобы сделать этот компьютер анонимным FTP сервером. Помните о риске безопасности, создаваемом этой опцией. Будет отображено еще одно меню для разъяснения риска безопасности и для более тонкой настройки.Опция
сделает компьютер шлюзом, как было объяснено ранее. Этот пункт может быть использован для отмены опции , если она была ошибочно установлена в процессе установки.Опцию inetd(8), как было описано выше.
можно использовать для настройки или полного отключения даемонаОпция
используется для настройки системного MTA по умолчанию (Mail Transfer Agent, агент передачи почты). Выбор этой опции приведет к появлению следующего меню:Здесь предоставляется выбор MTA для установки по умолчанию. MTA это почтовый сервер, доставляющий почту пользователям системы или интернет.
Выбор sendmail, MTA по умолчанию для FreeBSD. Опция настроит sendmail в качестве MTA по умолчанию, но отключит возможность получения входящей почты из интернет. Другие MTA, представленные здесь, и , действуют подобно . Оба они доставляют почту; тем не менее, некоторые пользователи предпочитают эти альтернативы sendmail.
приведет к установке популярного сервераПосле выбора MTA или пропуска этого пункта появится меню настройки сети со следующей опцией, клиент
.Клиент Раздел 27.3, «Network File System (NFS)» за более подробной информацией о настройке сервера и клиента.
позволяет настроить систему для соединения с сервером через NFS. Сервер NFS дает другим машинам доступ к файловой системе через протокол NFS. Если это отдельно стоящий компьютер, опцию можно не выбирать. NFS может потребовать дополнительной настройки позже; обращайтесь кНиже находится опция
сервер, позволяющая вам настроить систему для работы в качестве NFS сервера. Она добавляет требуемую информацию для запуска процедуры вызова удаленных сервисов RPC (remote procedure call services). RPC используется для организации соединения между хостами и программами.Следующая строка это
, которая отвечает за синхронизацию времени. Когда эта опция выбрана, появится приблизительно такое меню:Выберите из этого меню ближайший к вашему местонахождению сервер. Выбор ближайшего сервера сделает синхронизацию времени более точной, поскольку у более дальнего сервера может быть более длинная задержка соединения.
Следующая опция это выбор PCNFSD.
Эта опция устанавливает пакет
net/pcnfsd
из
Коллекции Портов. Это полезная утилита, предоставляющая
сервисы авторизации NFS для систем,
в которых собственная отсутствует, таких как Microsoft
MS-DOS®.
Теперь вы можете прокрутить меню немного вниз, чтобы увидеть другие опции:
Утилиты rpcbind(8), rpc.statd(8) и
rpc.lockd(8) для удаленного вызова процедур (Remote Procedure
Calls, RPC). Утилита
rpcbind
управляет соединением между
NFS серверами и клиентами, она требуется
серверу NFS для корректной работы.
Даемон rpc.statd взаимодействует с
даемонами rpc.statd на других хостах
для обеспечения мониторинга статуса. Полученный статус
обычно хранится в файле /var/db/statd.status
.
Последняя опция это , которая,
будучи выбранной, предоставляет сервисы блокировки файлов.
Она обычно используется с rpc.statd
для отслеживания хостов, запрашивающих блокировки и частоты
этих запросов. Хотя две последние опции прекрасно подходят
для отладки, они не требуются серверам и клиентам
NFS для корректной работы.
Ниже в списке опций находится routed(8) управляет
сетевыми таблицами маршрутизации, обнаруживает широковещательные
маршрутизаторы, и предоставляет копию таблиц маршрутизации
любому физически подключенному к сети хосту по запросу.
Это обычно используется компьютерами, являющимися шлюзом
для локальной сети. Когда эта опция выбрана, появится меню
выбора местоположения утилиты по умолчанию. Значение
по умолчанию уже выбрано, чтобы подтвердить его нажмите
Enter. Появится следующее меню, запрашивающее
флаги для routed. По умолчанию это
флаг -q
, он должен уже быть на экране.
На следующей линии находится опция rwhod(8) при
старте системы. Утилита rwhod
периодически
рассылает широковещательные системные сообщения по сети
или собирает их в режиме «потребителя».
Дополнительную информацию можно найти на страницах справочника
ruptime(1) и rwho(1).
Следующая перед последней опцией в списке это даемон sshd(8). Это сервер безопасной оболочки (secure shell) из OpenSSH и он настоятельно рекомендуется для использования вместо стандартных серверов telnet и FTP. Сервер sshd используется для создания безопасных соединений от одного хоста к другому с использованием шифрования.
И наконец, опция
Extensions. Она включает расширения TCP, определенные в RFC 1323 и RFC 1644. Хотя для многих хостов они могут повысить скорость соединения, с другими соединение может быть оборвано. Для серверов эти расширения не рекомендуются, но клиентским компьютерам могут дать некоторые преимущества.Теперь, после настройки сетевых сервисов, вы можете прокрутить меню к верхнему пункту, sysinstall, дважды нажав , а после — .
, и перейти к следующему шагу, или же просто покинутьЕсли все пройдет нормально, вы увидите прокручивающиеся за экран сообщения, затем приглашение ко входу в систему. Вы может просмотреть сообщения, нажав Scroll-Lock и используя PgUp и PgDn. Нажатие Scroll-Lock еще раз вернет вас к приглашению.
Все сообщение может не отобразиться (ограничение буфера),
но может быть просмотрено путем ввода команды
dmesg
в командной строке.
Войдите, используя имя пользователя/пароль, добавленные во
время установки (rpratt
в этом примере).
Избегайте входа под root
, если это не
требуется.
Типичные сообщения при загрузке (информация о версии удалена):
Генерирование ключей RSA и DSA может занять некоторое время на медленных компьютерах. Это может случиться только при первой загрузке свежеустановленной системы. Последующие загрузки будут быстрее.
Если X сервер был настроен и был выбран десктоп по умолчанию,
он может быть запущен из командной строки командой
startx
.
Важно правильно завершать работу операционной системы.
Нельзя просто выключать питание. Сначала нужно стать
суперпользователем, введя в командной строке su
и пароль root
. Это сработает только если
пользователь является членом группы wheel
.
Или зайдите под root
и используйте команду
shutdown -h now
.
Можно безопасно выключать питание после того, как будет выполнена команда shutdown и появится сообщение «Please press any key to reboot». Если вместо выключения питания будет нажата любая клавиша, система перезагрузится.
Вы также можете использовать комбинацию клавиш Ctrl+Alt+Del для перезагрузки системы, хотя это не рекомендуется в обычной ситуации.
Этот, и другие документы, могут быть скачаны с http://ftp.FreeBSD.org/pub/FreeBSD/doc/.
По вопросам, связанным с FreeBSD, прочитайте
документацию прежде чем писать в
<questions@FreeBSD.org>.
По вопросам, связанным с этой документацией, пишите в рассылку
<doc@FreeBSD.org>.