ezjail - loopback interface nötig

Frank

Anfänger
Hallo,

ich möchte einen Server komplett neu aufsetzen und weiterhin ezjail benutzen,
aus Macht der Gewohnheit. Denn ich nutze eigentlich schon immer ezjail und bin
damit sehr zufrieden.

Jetzt habe ich mir noch mal die Dokumentation durchgelesen und sehe dort,
dass ich ein loopback interface anlegen soll.
Das habe ich bisher nie gemacht, sondern einfach in der rc.conf folgendes eingetragen:

ifconfig_igb0="inet 192.168.0.1 netmask 255.255.255.0"
ifconfig_igb0_alias0="inet 192.168.0.10 netmask 255.255.255.0"
ifconfig_igb0_alias1="inet 192.168.0.11 netmask 255.255.255.0"
ifconfig_igb0_alias2="inet 192.168.0.12 netmask 255.255.255.0"
ifconfig_igb0_alias3="inet 192.168.0.13 netmask 255.255.255.0"
ifconfig_igb0_alias4="inet 192.168.0.14 netmask 255.255.255.0"

und dann auf diese alias, sprich z.B. die IP 192.168.0.10, die Jails konfiguriert.
Also nichts mit loopback interface.
Ich frage mich, was so ein loopback interface bringt?
Wo liegen die Vorteile?
Sollte ich das auch so machen wie im Handbuch beschrieben?

Vielen Dank
Frank
 
Wenn du öffentliche IPs hast/brauchst weil dein Server im Internet steht und du verschiedene Dienste in Jails unterteilt anbieten willst dann willst du nicht unbedingt für jede Jail eine eigene IP bezahlen. Also gehst du her und bindest deine Jails alle intern fest und routest deinen Traffic per ipfw oder pf in deine Jails. So brauchst du nur wenige öffentliche IPs und kannst deine DIenste dennoch nach außen erreichbar halten.

Wenn du im LAN arbeitest und du die Komplexität geringer halten willst kannst du auch einfach die Jails fest an IPs binden wie du das ja schon getan hast.
 
Zurück
Oben