OpenZFS forma parte del sistema base de FreeBSD, no es un módulo de terceros añadido a posteriori. zpool, zfs, bectl, entornos de arranque — todo forma parte del SO contra el que el proyecto realiza sus pruebas. Para cargas de trabajo con alto uso de almacenamiento (un destino de backup externo, una caché de activos estáticos, una base de datos que desea su propia capa de suma de verificación) esto importa de una forma que el port de OpenZFS para Linux no iguala del todo.

VPS FreeBSD, sin KYC.
ZFS, jails y bhyve, en un proveedor nórdico que no pide identidad.
FreeBSD 13.3 y 14.0 preinstalados en cada nivel, con OpenZFS 2.2 en el sistema base, jails, bhyve y la colección completa de ports. Kernel GENERIC estándar, sin parches de NordBastion, sin telemetría — próximo a una instalación nueva con bsdinstall(8) desde las fuentes de freebsd.org.
- 01
FreeBSD 13.3 y 14.0 preinstalados en cada nivel — de Sentinel a Citadel, sin recargo, más variantes con raíz ZFS y listas para jails.
- 02
OpenZFS 2.2 en el sistema base, jails como primitiva de primera clase, bhyve para VMs anidadas, árbol de ports completo — kernel estándar sin parches de NordBastion.
- 03
Fijado en una de las cuatro jurisdicciones constitucionales nórdicas — Sweden, Finland, Norway o Iceland — pagado con Bitcoin o Monero.
El sistema donde ZFS, jails y bhyve viven en el sistema base.
Los jails preceden a cgroups + namespaces por una década y llegan sin demonio, sin tiempo de ejecución separado que actualizar y con valores predeterminados de aislamiento mucho más estrictos que Docker. No ejecutan contenedores Linux sin modificar, pero para servicios nativos de FreeBSD que deben compartimentarse (un nginx, un Postgres, un borgserver) son la primitiva correcta más ligera.
FreeBSD tiene licencia BSD — sin cláusulas virales GPL, sin auditorías de compatibilidad de licencias al integrar partes de la base. La colección de ports es un archivo de 30 años de software de terceros con una sólida tradición de mantenimiento; pkg te proporciona los mismos paquetes como binario en segundos. La combinación es excepcionalmente productiva para un operador que quiere componer su propia pila.
Cuatro imágenes FreeBSD, un clic cada una.
| Imagen | Slug | Caso de uso |
|---|---|---|
| FreeBSD 14.0 (RELEASE) | freebsd-14.0 |
Versión actual — la opción predeterminada para un nuevo servidor FreeBSD en 2026, con OpenZFS 2.2 de primera clase y el bhyve moderno. |
| FreeBSD 13.3 (RELEASE) | freebsd-13.3 |
Versión anterior, soportada hasta el fin de vida en abril de 2026 — para runbooks y ports que aún no han sido revalidados contra 14.0. |
| FreeBSD 14.0 + ZFS-root | freebsd-14.0-zfs |
Instalado en un pool raíz ZFS desde el primer arranque — las instantáneas, los entornos de arranque y bectl(8) funcionan de inmediato, sin necesidad de migración UFS posterior. |
| FreeBSD 14.0 + jails-ready | freebsd-14.0-jails |
Herramientas base de jaulas (jail(8), iocage y bastille) preinstaladas, vnet habilitado en el kernel, listo para alojar media docena de servicios en jaula en un único VPS. |
Montaje de ISO personalizada disponible para instantáneas de FreeBSD -CURRENT y -STABLE o cualquier versión soportada bajo petición — sin tickets, a través del panel.
FreeBSD, Linux, OpenBSD. Tres linajes, una red.
Para almacenamiento y servicios particionados.
ZFS de primera clase, jaulas como primitiva de contenedor ligero, bhyve para máquinas virtuales anidadas, el árbol de ports para todo lo demás. La opción adecuada para cargas de trabajo con almacenamiento intensivo y operadores que componen su propia pila desde la base.
Para la carga de trabajo que necesita Docker.
Contenedores, Kubernetes, binarios de proveedores, la pila moderna de observabilidad — todo ello asume Linux. Elige /debian-vps/, /ubuntu-vps/ o /arch-linux-vps/.
Para daemons auditados expuestos a internet.
El BSD mínimo y auditado — W^X, KARL, pledge/unveil integrados en el sistema base. Conjunto de paquetes más reducido, modelo de lanzamiento deliberado. Véase /openbsd-vps/ para el host de demonios orientado a la internet pública.
El nivel adecuado para un servidor FreeBSD. Tres casos, tres cargas de trabajo.
-
$3.90 / MO
Sentinel — sidecar, personal
2 vCPU, 4 GB RAM, 120 GB NVMe. Un FreeBSD con raíz ZFS aquí ejecuta un destino de borgserver, una pequeña jaula de nginx + acme.sh, o un endpoint de copia de seguridad remota estilo Tarsnap con retención de instantáneas medida en años.
-
$7.90 / MO
Garrison — servicio único de producción
4 vCPU, 8 GB RAM, 240 GB NVMe. El punto óptimo para un host de jaulas que ejecute entre tres y cinco servicios particionados, un Postgres sobre ZFS con compresión, o una VM de desarrollo bhyve junto a la carga de trabajo principal.
-
$16.90 / MO
Ravelin — pila multiservicio
8 vCPU, 16 GB RAM, 480 GB NVMe. Cómodo para una docena de servicios en jaula en un único host, un conjunto de datos ZFS amplio con envío/recepción frecuente de instantáneas, o un laboratorio basado en bhyve que ejecute dos o tres máquinas virtuales invitadas.
Línea completa de niveles — Sentinel · Garrison · Ravelin · Bulwark · Citadel — en /vps/.
FreeBSD en NordBastion es la opción ZFS + jaulas. Elígelo para almacenamiento y servicios particionados.
Para cargas de trabajo con almacenamiento intensivo, pilas de servicios particionadas con jaulas, u operadores que quieran un sistema base coherente sobre el que componer, FreeBSD en NordBastion te ofrece OpenZFS en base, jaulas como primitiva de primera clase, virtualización anidada con bhyve y la colección de ports. El emparejamiento con un host Nordic sin KYC es coherente: dos sistemas con licencias permisivas y compromisos explícitos y escritos de rechazar la recopilación de identidad.
Elija una distribución Linux cuando su carga de trabajo sean fundamentalmente contenedores OCI. Elija OpenBSD cuando necesite un host de demonios mínimo y auditado. Elija FreeBSD cuando quiera ZFS, jails y una base unificada.
FreeBSD en NordBastion, respondido.
Las preguntas que los operadores realmente hacen antes de desplegar un BSD con ZFS y jails en primer plano en un host orientado a la privacidad.
¿Qué versiones de FreeBSD soporta NordBastion?
FreeBSD 14.0-RELEASE como valor predeterminado actual, 13.3-RELEASE para la ventana de soporte restante de la rama 13, más las variantes con raíz ZFS y listas para jaulas de la versión 14. Las instantáneas -CURRENT y -STABLE no están en el panel por defecto, pero se pueden instalar bajo petición mediante el flujo de trabajo de montaje de ISO para hosts de desarrollo.
¿Es ZFS realmente de primera clase aquí?
Sí. OpenZFS 2.2 se incluye en el sistema base, la imagen de raíz ZFS se instala en un pool zroot con entornos de arranque gestionados por bectl(8), y el panel toma sus snapshots a nivel de hipervisor — se combinan con tus snapshots ZFS dentro de la VM en lugar de interferir con ellos. Puedes usar zfs send / zfs recv a un pool remoto por SSH sin paquetes adicionales.
¿Cómo se comparan las jaulas con Docker?
Los jails son la tecnología de contenedores original — más antigua que los cgroups y los namespaces de Linux por una década — y forman parte del sistema base, no de un tiempo de ejecución separado. Son más ligeros que Docker (sin demonio, sin pila TCP por jail salvo que se active vnet), con aislamiento más estricto por defecto, pero no ejecutan imágenes de contenedor Linux sin modificar. Si su carga de trabajo tiene forma OCI, use Linux; si se trata de servicios nativos de FreeBSD que deben compartimentarse, los jails son la primitiva correcta.
¿Funciona bhyve dentro de un VPS de NordBastion?
Sí — la virtualización anidada está habilitada en todos los niveles desde Garrison hacia arriba, por lo que bhyve puede ejecutar máquinas virtuales invitadas dentro de tu VPS FreeBSD. Esto es principalmente útil para desarrollo (un invitado Linux pequeño para un entorno de ejecución que no existe como port, un invitado Windows para pruebas de compatibilidad). La sobrecarga de rendimiento es el coste habitual de la VM anidada, alrededor del 5-10% en cargas de trabajo limitadas por CPU.
¿Son accesibles los espejos de ports / pkg?
Sí. pkg apunta por defecto a pkg.FreeBSD.org mediante la red de espejos oficial, que resuelve a un espejo europeo (normalmente pkg-mirror.eu.freebsd.org) desde los cuatro bastiones nórdicos. El árbol de ports se descarga con git desde src.FreeBSD.org de forma estándar. El firewall de NordBastion no bloquea ningún endpoint del proyecto FreeBSD.
¿Funciona freebsd-update?
Sí, freebsd-update es la herramienta canónica de parches y versiones menores en las imágenes de NordBastion y funciona sin modificaciones. La imagen habilita las entradas estándar de cron para freebsd-update cron (auditorías de seguridad) pero no aplica parches automáticamente — esa es tu decisión, tomada de forma explícita en una ventana de mantenimiento.
¿Cuál es la relación entre FreeBSD y OpenBSD en NordBastion?
Ambos son sistemas operativos de primera clase en NordBastion, con doctrinas diferentes. FreeBSD es el «BSD rico» — árbol de ports extenso, ZFS, jails, bhyve, licencia permisiva, más familiar para operadores provenientes de Linux. OpenBSD (véase /openbsd-vps/) es el «BSD mínimo y auditado» — valores predeterminados orientados a la seguridad, base más reducida, cadencia de lanzamiento deliberada. Muchos operadores ejecutan ambos, con FreeBSD como host de almacenamiento y jails, y OpenBSD como host de demonios en el perímetro.
¿Es el kernel de FreeBSD personalizado en NordBastion?
No — kernel GENERIC de FreeBSD estándar. No aplicamos parches, no preajustamos sysctls más allá de los valores predeterminados de loader.conf del upstream y no incluimos un controlador virtio personalizado. Cada binario en disco se remonta a un artefacto de lanzamiento del proyecto FreeBSD.