Hallo,
ich habe heute versucht den dhcpd von ISC zu installieren / konfigurieren und mal eine Frage bzgl. des Netzwerkparts.
Ich habe einen Server mit einigen Interfaces (4 Netzwerkkarten).
Aktuell nutze ich lediglich 1
re0: 192.168.2.123
Dann habe ich in der jail.conf Aliasse auf das Loopbackinterface angelegt und mittels pf rdr-Rules die Pakete entsprechend weitergeleitet.
Diese Aliasse haben jedoch Adressen aus dem Bereich 10.0.0.1
Wenn ich das DHCP-Jail starte, meckert der Daemon, dass kein passendes Subnet konfiguriert ist. Ich habe natürlich die Range 192.168.2.x-192.168.2.y genommen.
Weiterhin kann er scheinbar nicht mit lo0 arbeiten (device type 24 unsupported)
Für alle anderen Dienste funktioniert der Ansatz (Host re0, Jails lo0) - kann es sein, dass das beim DHCP nicht funktioniert und ich die Jail-Aliasse alle auf das reguläre Interface packen müsste? Das würde ich gerne vermeiden, da diese dann von außen erreichbar wären (pf mal abgesehen).
Hoffe es war soweit verständlich. Sonst schieb ich Infos nach.
Danke und Gruß
Markus
ich habe heute versucht den dhcpd von ISC zu installieren / konfigurieren und mal eine Frage bzgl. des Netzwerkparts.
Ich habe einen Server mit einigen Interfaces (4 Netzwerkkarten).
Aktuell nutze ich lediglich 1
re0: 192.168.2.123
Dann habe ich in der jail.conf Aliasse auf das Loopbackinterface angelegt und mittels pf rdr-Rules die Pakete entsprechend weitergeleitet.
Diese Aliasse haben jedoch Adressen aus dem Bereich 10.0.0.1
Wenn ich das DHCP-Jail starte, meckert der Daemon, dass kein passendes Subnet konfiguriert ist. Ich habe natürlich die Range 192.168.2.x-192.168.2.y genommen.
Weiterhin kann er scheinbar nicht mit lo0 arbeiten (device type 24 unsupported)
Für alle anderen Dienste funktioniert der Ansatz (Host re0, Jails lo0) - kann es sein, dass das beim DHCP nicht funktioniert und ich die Jail-Aliasse alle auf das reguläre Interface packen müsste? Das würde ich gerne vermeiden, da diese dann von außen erreichbar wären (pf mal abgesehen).
Hoffe es war soweit verständlich. Sonst schieb ich Infos nach.
Danke und Gruß
Markus