jail netzwerk geht nicht

crash-x

Unregistered User
hi
ich hab mich grad mal drann gesetzt und mir ne jail eingerichtet funzt eigentlich auch. ich hab alles wie in den manpages gemacht ausser das ich das ganze mit sysinstall installiert hab, also unter options den pfad zur jail eingestellt und dann über configure - distribution base und crypto installiert. den rest hab ich wie in der man page steht gemacht. Dann hab ich aufm host system den named aktiviert und bei der jail in /etc/resolv.conf die ip meines host systems eingetragen. hab inetd aktibiert und telnet gestartet läuft soweit auch alles, ich kann mich zur jail verbinden und alles einstellen nur ich kann mein hostsystem nicht erreichen:

TestHostname# telnet 192.168.0.2 80
Trying 192.168.0.2...
^C

da bleibt er immer hängen... geshweige denn das internet:

[/quote]
bash-2.05b# telnet www.google.de 80
Trying 216.239.59.104...
^C
bash-2.05b#
[/quote]

woran kanns liegen und wie krieg ich hin das es funzt?

liegts vielleicht daran das mein hostsystem die ip 192.168.0.2 hat und meine jail 192.168.1.1 ? Ich denke eher nich oder?

ein weiteres problem ist das ich vergessen hab wie man die ports in die jail mounten kann, ich kannte mal den befehl hab ihn aber wieder vergessen. halt so das wenn ich in der jail irgendwas im ports verzeichnis erstelle, dass es keine auswirkung auf die ports im hostsystem hat aber das wenn ich aufm hostsystem cvsup mache das die änderungen auch in der jail wirksam werden. ich hoffe ihr könnt mir helfen.

danke und mfg crash-x!
 
Zuletzt bearbeitet:
Original geschrieben von crash-x

liegts vielleicht daran das mein hostsystem die ip 192.168.0.2 hat und meine jail 192.168.1.1 ? Ich denke eher nich oder?

ich denke aber eher schon. wenn du ne netmask von 255.255.255.0 verwendest, dann sitezn die beiden adressen in unterschiedlichen subnets und könne sich nicht gegenseitig sehen.
 
habs grad ausprobiert geht nich :(
immer noch das selbe bekomme ein timeout.
vom hostsys zur jail kein problem kann pingen und auch telneten aber aus der jail kann ich keine verbindungen herstellen :(
 
Hallo....

Du hast nicht irgendwelche Firewallregeln aktiv, die ein ausgehende Verbindung blocken könnten?

Ist dein Hostsystem auch über Port 80 erriechbar?

Wie siehts mit dem Default Gateway bzw. Default Routen aus?
 
@crash-x ... als, du kannst aus der jail heruas nicht pingen ? ist standard maessig nicht drin da der socket raw access abgeschaltet ist. wenn due freebsd current nutzt kannste aber in der sysctl security.jail.allow_raw_sockets=1 setzen ! oder meinste das du von einem anderen rechenr net auf die jail kommst ? dan ueberpruefe nochmal ob du den alias richtig gesetzt hast .... "ifconfig rl0 inet alias 192.168.0.8 netmask 255.255.255.255" <= sum beispiel.

mfg
 
Zurück
Oben