Не мала баба клопоту — пересетапила і домашній сервер з Убунти на Арч. Вийшло також доволі пристойно, хоча з певними особливостями.

Перша особливість полягає в тому, що за використання systemd-networkd для ввімкнення форвардінгу на інтерфейсі треба не забувати дописувати IPForward=yes у конфігах.

Друга особливість, на превеликий жаль, говорить, що в nftables, здається, поки що нема функції clamp mss to pmtu, а також mangle ToS. Ну, це пережити поки що можна.

Інші особливості, начебто, були успішно пройдені на першому пересетапленому сервері. Тепер у мене залишився тільки один бубунтосервер, але він від мене далеко, до того ж, не зовсім мій, і я не знаю, чи варто його взагалі чіпати.

P.S. Я ж був на морі, і все чекаю на фотки від товаришів, щоб хоч якось показати, як воно там було.

Схоже, переїзд на Арч пройшов доволі вдало. Заодно я перелопатив усі сервіси, які були на старому сервері, попереписував конфіги, дещо замінив, дещо підлаштував. Технічні деталі для охочих навожу під катом.
Читати далі »