BSDForen.de  

Zurück   BSDForen.de > FreeBSD > FreeBSD - Netzwerk

Antwort
 
Themen-Optionen Thema bewerten Ansicht
Alt 08.08.2004, 13:18   #1
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
NAT, PPPOE und JAIL auf einem Server

Hi,

habe hier ein klitzekleines Problem und ich weiss grad nich weiter:

Server hat folgende IP'S:
Das Jail hat die 80, wo auc h der webserver drin laufen soll.

Code:
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 options=b<RXCSUM,TXCSUM,VLAN_MTU> inet 192.168.1.1 netmask 0xffffff00 broadcast 192.168.1.255 inet 192.168.1.80 netmask 0xffffffff broadcast 192.168.1.80 ether 00:50:04:52:6e:51 media: Ethernet autoselect (100baseTX <full-duplex>) status: active
im hauptsystem läuft ein caching dns und pppoe zur telekom.
das ding läuft erste sahne, alle normalen clients connecten sich ins internet.
nur das jail macht probleme.
auch von aussen kann die welt per natd_redirect auf das ding zugreifen.
aus dem jail raus komm ich auf den dns (resolv.conf 192.168.1.1) aber leider nicht weiter.
ein "telnet www.heise.de 80" endet im timeout. der dns wird vorher aber noch korrekt aufgelößt.

ich glaube das problem liegt in einer falschen route:

Code:
wwwjail# netstat -rn Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default 217.5.98.148 UGS 0 791 tun0 127.0.0.1 127.0.0.1 UH 0 52 lo0 192.168.1 link#2 UC 0 0 xl0 192.168.1.1 00:50:04:52:6e:51 UHLW 0 47 lo0 192.168.1.80 00:50:04:52:6e:51 UHLW 0 37 lo0 => 192.168.1.80/32 link#2 UC 0 0 xl0 192.168.1.88/32 link#2 UC 0 0 xl0 192.168.1.255 ff:ff:ff:ff:ff:ff UHLWb 0 27 xl0 217.5.98.148 80.140.218.13 UH 1 0 tun0
wie bekomm ich das jail nun dazu ins internetz zu gehen?

jemand ne idee? wo hab ich den kleinen teufel übersehen?
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!
marzl ist offline   Mit Zitat antworten
Alt 08.08.2004, 22:01   #2
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
buhhh keiner ne idee? *pusch*
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!
marzl ist offline   Mit Zitat antworten
Alt 09.08.2004, 06:12   #3
juedan
Guest
 
Beiträge: n/a
Moooin marzl,

Zitat:
Zitat von marzl
buhhh keiner ne idee? *pusch*
Schreibt telnet zufällig
"connected to www.heise.de
Escape character is '^]'" ?

Dann is ja alles gut: der wartet auf einen Befehl von Dir

Gib mal "get http" ein und guck Dir das Ergebnis an

Viele Grüße

Jürgen
  Mit Zitat antworten
Alt 09.08.2004, 07:11   #4
asg
push it, don´t hype
 
Benutzerbild von asg
 
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
Was denn als GW in der Jail eingtragen?
asg ist offline   Mit Zitat antworten
Alt 09.08.2004, 07:39   #5
badbubiman
Registered User
 
Benutzerbild von badbubiman
 
Registrierungsdatum: Jun 2004
Ort: Magdeburg
Beiträge: 28
badbubiman eine Nachricht über ICQ schicken
Zitat:
wwwjail# netstat -rn
Routing tables

Internet:
Destination Gateway Flags Refs Use Netif Expire
default 217.5.98.148 UGS 0 791 tun0
Da stehts doch!


bubi
badbubiman ist offline   Mit Zitat antworten
Alt 09.08.2004, 07:54   #6
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
nein, die jail übernimmt den gateway des hosts.
in der rc.conf eingetragen ist die 192.168.1.1
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!
marzl ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:06   #7
asg
push it, don´t hype
 
Benutzerbild von asg
 
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
Zitat:
Zitat von badbubiman
Da stehts doch!
Definitv. Wer lesen kann ist klar im Vorteil....
asg ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:08   #8
asg
push it, don´t hype
 
Benutzerbild von asg
 
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
Zitat:
Zitat von marzl
nein, die jail übernimmt den gateway des hosts.
in der rc.conf eingetragen ist die 192.168.1.1
In welcher in der rc.conf der Jail?
asg ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:08   #9
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
jaaa, wie kann ich dem nu beibringen das das die falsche route ist?
den rc.conf eintrag übersieht er ja ansceinend?

Code:
hostname="wwwjail.bsdbox.de" ifconfig_xl0="" defaultrouter="192.168.1.1"
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!
marzl ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:11   #10
asg
push it, don´t hype
 
Benutzerbild von asg
 
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
Lass den defaultouter weg in der rc.conf der Jail.
asg ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:15   #11
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
wenn ich den weglasse übernimmt er auch die route des hosts. hab ich schon probiert.
ohne default-eintrag war eigentlich der normalzustand.
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!
marzl ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:29   #12
asg
push it, don´t hype
 
Benutzerbild von asg
 
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
Ich habe in meinen Jails keinen defaultrouter stehen, und auch nicht im hostsystem. Konstellation wie bei Dir, soll heissen, PPPoE (via kamp), auf xl0 das GW für die internen Rechner (also gateway_enable="YES") auf dem Hostsystem, die IPs der Jails als alias auch auf xl0, rl0 geht zum DLS Modem.
asg ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:35   #13
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
hast du in deiner ppp.conf dein "add default HISADDR" eintrag?

nachtrag:
gateway_enable="YES" im host ist/war aktiviert.
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!

Geändert von marzl (09.08.2004 um 08:38 Uhr).
marzl ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:38   #14
asg
push it, don´t hype
 
Benutzerbild von asg
 
Registrierungsdatum: Dec 2002
Ort: Lat 49' 11` Nord - Long 9' 13` Ost
Beiträge: 6.075
encephalon:
set device PPPoE:rl0
set mtu max 1460
set mru max 1460
set dial
set crtscts off
set speed sync
accept lqr
disable iface-alias
disable deflate
disable pred1
disable vjcomp
disable acfcomp
disable protocomp
set log Phase LCP IPCP CCP Warning Error Alert
set ifaddr $Meine_statische_IP 0.0.0.0 0.0.0.0
add default HISADDR
set login
# Anschlusskennung
set authname $mein_auth_name
set authkey $mein_passwort
asg ist offline   Mit Zitat antworten
Alt 09.08.2004, 08:43   #15
marzl
gedankenverbrecher
 
Registrierungsdatum: Apr 2003
Ort: //germany/nrw
Beiträge: 2.504
marzl eine Nachricht über ICQ schicken
mhm, och menno. warum hab ich immer son scheiss ?
die jails stecken ja sogar im selben netz und sind astrein von aussen erreichbar...

ich vermute es ist diese fehlerhafte route. wie kann ich die in den jails selber auf den host einstellen? im moment zeigen die ja anscheinend auf den gw des providers.

zur erinennerung:
Code:
> netstat -rn Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire default 217.5.98.148 UGS 0 113478 tun0 127.0.0.1 127.0.0.1 UH 0 269 lo0 192.168.1 link#2 UC 0 0 xl0 192.168.1.1 00:50:04:52:6e:51 UHLW 0 96 lo0
oder wie sieht deine route aus asg?
__________________
Grüsse,
Marzl

NEU! Der DUMP'O'MAT ist da!

Geändert von marzl (09.08.2004 um 08:45 Uhr).
marzl ist offline   Mit Zitat antworten
Antwort


Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Icecast2 Streaming Audio Howto saintjoe Howtos 40 25.02.2007 19:51
Debian, GNU und Gentoo Server gehackt - Ein kleiner Kommentar asg News 15 08.12.2003 20:02
Konsole fuer XF86 bunc *BSD - Serverdienste 25 24.09.2003 13:04
Fingerprinting jetzt auch mit OpenBSD-PF CW News 29 26.08.2003 12:38
BSD und Windows auf einem Rechner lord_webi FreeBSD - Installation 4 24.01.2003 22:35


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:21 Uhr.


Powered by vBulletin (Deutsch)
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.