构图:身着战术铠甲的 NordBastion 北极熊吉祥物在极光下组装一架印着 FreeBSD Beastie 守护神吉祥物的服务器机柜,象征着一个以 ZFS 为先、以 jails 为先的操作系统托管在北欧宪法司法辖区的 VPS 之上
操作系统 · FreeBSD 13.3 + 14.0

FreeBSD VPS,免KYC。
ZFS、jail与bhyve,托管在不索要身份的北欧服务商。

每一档都预装 FreeBSD 13.3 和 14.0,OpenZFS 2.2 在 base 中、jails、bhyve 和完整 ports 集合。原装 GENERIC 内核、没有 NordBastion 的补丁、无遥测——接近对 freebsd.org 源的全新 bsdinstall(8) 结果。

简而言之
  • 01

    每一档——从 Sentinel 到 Citadel——都预装 FreeBSD 13.3 和 14.0,无额外收费,并提供 ZFS-root 和 jails-ready 两个变体。

  • 02

    OpenZFS 2.2 在 base 中、jails 作为一等公民原语、bhyve 用于嵌套 VM、完整 ports 树——原装内核且无任何 NordBastion 的补丁。

  • 03

    锁定在四个北欧宪法司法辖区之一——瑞典、芬兰、挪威或冰岛——用 Bitcoin 或 Monero 支付。

为什么在 NordBastion 上选 FreeBSD

ZFS、jails 和 bhyve 都住在 base 中的系统。

ZFS 一等公民

OpenZFS 在 FreeBSD base 系统中,而不是事后栓上的第三方模块。zpool、zfs、bectl、boot environments——全都是项目据以测试的那个操作系统的一部分。对于存储密集型工作负载(异地备份目标、静态资源缓存、希望自己有校验和层的数据库),这一点的意义是 Linux 一侧的 OpenZFS port 无法完全匹配的。

Jails —— 最早的容器

Jails 比 cgroups + 命名空间早十年到来,并且没有守护进程、没有需要单独升级的运行时,默认隔离比 Docker 严格得多。它们不能运行未经修改的 Linux 容器,但对应当被分区的 FreeBSD 原生服务(一个 nginx、一个 Postgres、一个 borgserver),它们是最轻的正确原语。

宽松许可证、ports 文化

FreeBSD 采用 BSD 许可证——没有 GPL 的传染性条款,当你把 base 的一部分嵌入自己产品时也无需做许可证兼容审计。ports collection 是一份长达 30 年的第三方软件档案,有着强大的维护传统;pkg 几秒内就能给你以二进制形式提供同样的软件包。这一组合对希望自行组装技术栈的运维者来说有着独特的生产力。

预装镜像

四个 FreeBSD 镜像,各一键即可。

镜像 标识 使用场景
FreeBSD 14.0 (RELEASE) freebsd-14.0 当前发布版——2026 年新 FreeBSD 服务器的默认选择,附带一等公民的 OpenZFS 2.2 和现代化的 bhyve。
FreeBSD 13.3 (RELEASE) freebsd-13.3 上一代发布版,支持至 2026 年 4 月 EoL——适合尚未在 14.0 上重新验证的运维手册和 ports。
FreeBSD 14.0 + ZFS-root freebsd-14.0-zfs 首次启动起就安装在 ZFS 根池上——快照、引导环境和 bectl(8) 开箱即用,日后无需从 UFS 迁移。
FreeBSD 14.0 + jails-ready freebsd-14.0-jails 预装基础 jail 工具(jail(8)、iocage 和 bastille),内核中启用 vnet,可在单台 VPS 上托管半打 jail 中的服务。

如需 FreeBSD -CURRENT、-STABLE 快照或任何受支持发布版,可按需挂载自定义 ISO——通过控制面板,无需工单。

NordBastion 上的 FreeBSD vs Linux vs OpenBSD

FreeBSD、Linux、OpenBSD。三种血脉,一张网络。

FreeBSD · ZFS + jails

面向存储与分区服务。

一等公民的 ZFS、作为轻量容器原语的 jails、用于嵌套 VM 的 bhyve、用 ports 树覆盖其他一切。对存储密集型工作负载以及希望从 base 自行组装技术栈的运维者,是正确选择。

Linux · 生态

面向那种需要 Docker 的工作负载。

容器、Kubernetes、厂商二进制、现代观测栈——这一切都默认 Linux。请选择 /debian-vps//ubuntu-vps//arch-linux-vps/

OpenBSD · 经审计

面向经审计的、面向互联网的守护进程。

最小化经审计的 BSD —— W^X、KARL、pledge/unveil 都烤进 base。更小的软件包集合、刻意的发布模型。公开互联网守护进程主机请见 /openbsd-vps/

挑选一个档位

为 FreeBSD 服务器选对档位。三种判断,三种工作负载。

  1. $3.90 / MO

    Sentinel —— 边车、个人

    2 vCPU、4 GB 内存、120 GB NVMe。在这上面跑一台 ZFS-root FreeBSD,可以承载 borgserver 目标、一个 nginx + acme.sh 的小 jail,或一台 Tarsnap 风格的远程备份端点,快照保留期以年计。

  2. $7.90 / MO

    Garrison —— 生产单服务

    4 vCPU、8 GB 内存、240 GB NVMe。一台跑三到五个分区服务的 jails 主机、一台带压缩的 ZFS 上的 Postgres,或与主工作负载并行的一台 bhyve 开发 VM 的最佳点。

  3. $16.90 / MO

    Ravelin —— 多服务技术栈

    8 vCPU、16 GB 内存、480 GB NVMe。可以舒适承载单主机上的十几个 jail 服务、一个频繁做快照 send/recv 的大型 ZFS 数据集,或一个跑两三个客户机 VM 的 bhyve 实验室。

完整档位序列——Sentinel · Garrison · Ravelin · Bulwark · Citadel——见 /vps/。

结论

NordBastion 上的 FreeBSD 是「ZFS + jails」选项。为存储与分区服务选择它。

对存储密集型工作负载、用 jail 分区的服务栈,或者希望从一个连贯的 base 系统出发组装的运维者,NordBastion 上的 FreeBSD 给你base 中的 OpenZFS、作为一等公民原语的 jails、bhyve 嵌套虚拟化以及 ports collection。它与一台北欧无 KYC 主机的搭配是一致的:两套都使用宽松许可证、并对拒绝收集身份做出明确成文承诺的系统。

工作负载本质上是 OCI 容器时选某个 Linux 发行版。需要一台最小化经审计的守护进程主机时选 OpenBSD。想要 ZFS、jails 与统一的 base 时选 FreeBSD。

常见问题 · FreeBSD

NordBastion 上的 FreeBSD,逐一解答。

运维者在隐私优先主机上部署一台 ZFS 为先、jails 为先的 BSD 之前真正会问的问题。

NordBastion 支持哪些 FreeBSD 版本?

FreeBSD 14.0-RELEASE 作为当前默认,13.3-RELEASE 用于 13 分支剩余的支持窗口,再加上 14 的 ZFS-root 与 jails-ready 两个变体。-CURRENT 和 -STABLE 快照默认不在控制面板里,但对开发主机可按需通过 ISO 挂载流程安装。

ZFS 在这里真的是一等公民吗?

是的。OpenZFS 2.2 随 base 系统一起发布,ZFS-root 镜像把系统装到 zroot 池上,引导环境由 bectl(8) 管理,控制面板在 hypervisor 层做快照——它们与你 VM 内的 ZFS 快照协同,而不是互相打架。你可以无需额外软件包,通过 SSH zfs send / zfs recv 到远端池。

Jails 与 Docker 相比如何?

Jails 是最早的容器技术——比 Linux cgroups 和命名空间早十年——并且是 base 系统的一部分,而不是单独的运行时。它们比 Docker 更轻(没有守护进程,除非你启用 vnet,每个 jail 也没有独立 TCP 栈),默认隔离更严格,但不能运行未经修改的 Linux 容器镜像。如果你的工作负载是 OCI 形态,使用 Linux;如果是应当被分区的 FreeBSD 原生服务,jails 是正确原语。

bhyve 在 NordBastion VPS 内能用吗?

可以——从 Garrison 起的每一档都启用嵌套虚拟化,因此 bhyve 可以在你的 FreeBSD VPS 内运行客户机 VM。这主要在开发中有用(为某个不存在 port 的运行时跑一台小型 Linux 客户机,为兼容性测试跑一台 Windows 客户机)。性能开销是典型的嵌套 VM 税,CPU 密集型工作负载上约 5-10%。

ports / pkg 镜像可达吗?

可达。pkg 默认通过官方镜像网络指向 pkg.FreeBSD.org,从四个北欧据点解析出来的通常是一个欧洲镜像(典型的是 pkg-mirror.eu.freebsd.org)。ports 树按标准用 git 从 src.FreeBSD.org 拉取。NordBastion 防火墙不封任何 FreeBSD 项目端点。

freebsd-update 能用吗?

能用,freebsd-update 是 NordBastion 镜像上的标准补丁与小版本升级工具,开箱即可用。镜像启用了 freebsd-update cron 的标准 cron 项(安全审计),但不会自动应用补丁——那是你在维护窗口中明确做出的决定。

在 NordBastion 上 FreeBSD 与 OpenBSD 是什么关系?

两者在 NordBastion 上都是一等公民操作系统,但理念不同。FreeBSD 是「丰富的 BSD」——庞大的 ports 树、ZFS、jails、bhyve、宽松许可证,对来自 Linux 的运维者更熟悉。OpenBSD(见 /openbsd-vps/)是「最小化经审计的 BSD」——安全优先的默认值、更小的 base、刻意的发布节奏。许多运维者两者并用:FreeBSD 作为存储 / jails 主机,OpenBSD 作为边缘守护进程主机。

NordBastion 上的 FreeBSD 内核是定制的吗?

不是——原装 GENERIC FreeBSD 内核。我们不打补丁、不在上游 loader.conf 默认值之外预调 sysctl,也不发布自定义 virtio 驱动。磁盘上每一个二进制都能追溯到 FreeBSD 项目的发行产物。

私密托管,源自北欧。