что-то запутлся...
подскажите делаю по этой статье
http://www.scottro.net/qnd/qnd-ezjail.html
сделал все как там, но не могу зайти в ssh просто... просто молчит
мне надо natd настроить, я правильно понимаю?
если
айпи в разных сетях, как настроить маршрутизацию из клетки в основную машину? ну чтобы SSH работал?
я добавил в основную
Код: Выделить всё
ifconfig_fxp0_alias0="inet 192.168.1.231/32"
Код: Выделить всё
export jail_apachejail_hostname="apachejail"
export jail_apachejail_ip="192.168.1.231"
export jail_apachejail_rootdir="/usr/jails/apachejail"
export jail_apachejail_exec="/bin/sh /etc/rc"
export jail_apachejail_mount_enable="YES"
export jail_apachejail_devfs_enable="YES"
export jail_apachejail_devfs_ruleset="devfsrules_jail"
export jail_apachejail_procfs_enable="YES"
export jail_apachejail_fdescfs_enable="YES"
Код: Выделить всё
natd_enable="YES"
natd_interface="rl0"
natd_flags=""
natd_flags="-f /etc/natd.conf"
/etc/natd.conf
Код: Выделить всё
-redirect_port tcp 10.8.0.100:25 25
-redirect_port tcp 192.168.1.231:80 80
как тут указать еще один порт?
Код: Выделить всё
-redirect_port tcp 10.8.0.100:25 25 22
-redirect_port tcp 192.168.1.231:80 80 22
???
запускаю:
в клетке:
Код: Выделить всё
rpc_bind_enable="NO"
network_interfaces=""
sshd_enable="YES"
sendmail_enable="NO"
defautrouter="192.168.1.1"
early_late_divider="NETWORKING"
в клетке ифконфиг почему-то не показывает айпи
Код: Выделить всё
ifconfig
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=48<VLAN_MTU,POLLING>
ether 00:0e:2e:
media: Ethernet autoselect (100baseTX <full-duplex>)
status: active
подскажите, что это за айпи 192.168.1.1 ?? если у меня в другой сети стоит айпи который на основной машине, я пробовал там поставить 10.8.0.100?
что делать? где завтыкал?
ivan2ksusr писал(а): ↑22.06.2009 00:41
Могу и ошибаться, но вот кажется одно из ваших
решений
Вопроса просто малость не понял

как это сделать на natd или ipfw?
я сделал так
Код: Выделить всё
natd_enable="YES"
natd_interface="rl0"
natd_flags=""
natd_flags="-f /etc/natd.conf"
не работает
айпи на сетевой в клетке появился, как настроить сеть елси айпи разные?
НАТД включил, но что-то не фуричит!!!
маршрут по умолчанию может быть на другую сеть на 10.8.0.100? с 192.168.1.231?
как замутить тоже самое на natd или ipfw, и куда маршрут прописаь? а то получается что шлюз в другой сети стоит...
Код: Выделить всё
lan_if="em0"
lan_if_subnet="10.0.0.0/8"
lan_if_ip="10.28.11.10"
jail_vps_server_ip="202.54.2.3"
nat on $lan_if inet proto { tcp, udp, icmp } from $jail_vps_server_ip to $lan_if_subnet -> $lan_if_ip
добавил
Код: Выделить всё
add divert 8668 ip from 192.168.1.231 to any in via rl0
появился пинг есть на внешний айпи 10.8.0.100 (
который тоже НАТиться)
но выходжа в интернет нету, что делать?
ЗЫ как правило у каждой сети есть свой шлюз,
а как тут сделать?
ЗЫЫ (как только срочно надо, то никогда не сделаешь... надо гемороить...)
UPD
пытаюсь прописать марщрут такая хрень
Код: Выделить всё
test# route add default 10.8.0.100
route: writing to routing socket: Operation not permitted
поставил
типо должно маршруты давать
http://forums.freebsd.org/archive/index.php/t-3372.html