DarkSchnitzel
New Member
Hallo allerseits,
ich baue gerade einen Heimserver auf der später als Datengrab dienen soll. Der Server soll alle Festplatten verschlüsselt haben.
Als Storage ist verbaut:
2*120 gb SSD ZFS Mirror "zroot"
4*1TB und 4*2TB als RaidZ1 in "/data"
2* 250GB ZFS SSD Mirror als VM Storage oder ähnliches in "/ssd"
6TB ZFS Backup Platte per USB3.0 in "backup"
Als Verschlüsselung würde ich mich gerne an openzfs rantrauen da dies eine native verschlüsselung möglich macht. Dazu habe ich bisher ein FreeBSD12.1 Stable heruntergeladen und installiert, openzfs und openzfs-kmod aus den ports ebenfalls. Anschliessend wurden in /etc/rc.conf zfs_enable auskommentiert und dafür openzfs aktiviert, das gleiche in der /boot/loader.conf.
ich kann nun mittels kldstat sehen das openzfs.ko geladen ist, ein ausführen von /usr/local/sbin/zpool list ist ebenfalls erfolgreich. Wenn ich nun jedoch versuche ein ZFS Pool anzulegen mittels
/usr/local/sbin/zpool create -o encryption=aes-256-gcm -o keysource=passphrase ssd mirror ada0 ada1
da bekomme ich leider
"property 'encryption' is not a valid pool property"
der gleiche Fehler kommt auch beim aufrufen der normalen zfs binaries unter/sbin/
Hat jemand eine Idee was ich dort übersehen habe? Hängt dies vielleicht mit dem opensolaris Modul zusammen? Leider kann ich nichts finden wo beschrieben wird was da modul genau macht.
###kldstat###
[hank@Freeschnitzel /]$ kldstat
Id Refs Address Size Name
1 35 0xffffffff80200000 2278e40 kernel
2 1 0xffffffff82479000 58f950 openzfs.ko
3 2 0xffffffff82a09000 96d0 cryptodev.ko
4 1 0xffffffff82a13000 a430 opensolaris.ko
5 1 0xffffffff82a1e000 1e8c8 geom_eli.ko
6 1 0xffffffff82a3d000 ed08 aesni.ko
7 1 0xffffffff83211000 2658 intpm.ko
8 1 0xffffffff83214000 b60 smbus.ko
9 1 0xffffffff83215000 1880 uhid.ko
10 1 0xffffffff83217000 1a40 wmt.ko
11 1 0xffffffff83219000 acf mac_ntpd.ko
### loader.conf ###
[hank@Freeschnitzel /]$ cat /boot/loader.conf
aesni_load="YES"
geom_eli_load="YES"
kern.geom.label.disk_ident.enable="0"
kern.geom.label.gptid.enable="0"
opensolaris_load="YES"
#zfs_load="YES"
openzfs_load="YES"
### rc.conf ####
[hank@Freeschnitzel /]$ cat /etc/rc.conf
hostname="Freeschnitzel"
keymap="de.kbd"
ifconfig_re0="inet 192.168.10.10 netmask 0xffffff00"
defaultrouter="192.168.10.1"
sshd_enable="YES"
ntpd_enable="YES"
powerd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
#zfs_enable="YES"
openzfs_enable="YES"
ich baue gerade einen Heimserver auf der später als Datengrab dienen soll. Der Server soll alle Festplatten verschlüsselt haben.
Als Storage ist verbaut:
2*120 gb SSD ZFS Mirror "zroot"
4*1TB und 4*2TB als RaidZ1 in "/data"
2* 250GB ZFS SSD Mirror als VM Storage oder ähnliches in "/ssd"
6TB ZFS Backup Platte per USB3.0 in "backup"
Als Verschlüsselung würde ich mich gerne an openzfs rantrauen da dies eine native verschlüsselung möglich macht. Dazu habe ich bisher ein FreeBSD12.1 Stable heruntergeladen und installiert, openzfs und openzfs-kmod aus den ports ebenfalls. Anschliessend wurden in /etc/rc.conf zfs_enable auskommentiert und dafür openzfs aktiviert, das gleiche in der /boot/loader.conf.
ich kann nun mittels kldstat sehen das openzfs.ko geladen ist, ein ausführen von /usr/local/sbin/zpool list ist ebenfalls erfolgreich. Wenn ich nun jedoch versuche ein ZFS Pool anzulegen mittels
/usr/local/sbin/zpool create -o encryption=aes-256-gcm -o keysource=passphrase ssd mirror ada0 ada1
da bekomme ich leider
"property 'encryption' is not a valid pool property"
der gleiche Fehler kommt auch beim aufrufen der normalen zfs binaries unter/sbin/
Hat jemand eine Idee was ich dort übersehen habe? Hängt dies vielleicht mit dem opensolaris Modul zusammen? Leider kann ich nichts finden wo beschrieben wird was da modul genau macht.
###kldstat###
[hank@Freeschnitzel /]$ kldstat
Id Refs Address Size Name
1 35 0xffffffff80200000 2278e40 kernel
2 1 0xffffffff82479000 58f950 openzfs.ko
3 2 0xffffffff82a09000 96d0 cryptodev.ko
4 1 0xffffffff82a13000 a430 opensolaris.ko
5 1 0xffffffff82a1e000 1e8c8 geom_eli.ko
6 1 0xffffffff82a3d000 ed08 aesni.ko
7 1 0xffffffff83211000 2658 intpm.ko
8 1 0xffffffff83214000 b60 smbus.ko
9 1 0xffffffff83215000 1880 uhid.ko
10 1 0xffffffff83217000 1a40 wmt.ko
11 1 0xffffffff83219000 acf mac_ntpd.ko
### loader.conf ###
[hank@Freeschnitzel /]$ cat /boot/loader.conf
aesni_load="YES"
geom_eli_load="YES"
kern.geom.label.disk_ident.enable="0"
kern.geom.label.gptid.enable="0"
opensolaris_load="YES"
#zfs_load="YES"
openzfs_load="YES"
### rc.conf ####
[hank@Freeschnitzel /]$ cat /etc/rc.conf
hostname="Freeschnitzel"
keymap="de.kbd"
ifconfig_re0="inet 192.168.10.10 netmask 0xffffff00"
defaultrouter="192.168.10.1"
sshd_enable="YES"
ntpd_enable="YES"
powerd_enable="YES"
# Set dumpdev to "AUTO" to enable crash dumps, "NO" to disable
dumpdev="AUTO"
#zfs_enable="YES"
openzfs_enable="YES"