Jails IP Alias?

dot2

Well-Known Member
Hallo!

Ist es moeglich einer Jail eine Alias IP zugeben, also eine fuer den localhost 127... und eine die ins Netz kann oder ist eine FreeBSD Jail wirklich an eine IP gebunden?


DANKE!
 
Jails können im Moment nur exakt eine IPv4-Adresse besitzen. Mehr ist nicht möglich. Allerdings kann man durch das Vergeben einer internen Adresse - z.B. 10.0.0.1/8 - ein einem lokalen NAT auf dem Host zu dieser Adresse deutlich mehr Flexibilität erreichen.
 
Danke Yamagi, ich habe eine Jail fuer SQL eingerichten die ueber den lo interface erreichbar ist also ueber die IP 127.0.x.x. Meine Frage: Kann NAT es bewerkstelligen das diese Jail ins Internet kommt zB. fuer ein Paketupdate oder ein nslookup.
 
Ja, das geht. So mache ich es auch immer. Das geht mit Adressen aus dem Bereich 127.x.x.x, oder auch mit jeder anderen privaten IP-Adresse. Ich nutze dafür die 'cloned_interfaces'-Direktive in der rc.conf. Gehen tut es aber auch mit einem Alias auf lo0.
Mit nat-regeln kannst Du dann den Zugriff aus dem Jail für einzelne o. alle Ports erlauben. Mittels rdr-Regeln kannst du Ports in das Jail weiterleiten, also von außen erreichbar machen.

Gruß c.
 
Back
Top