Jails von aussen nicht erreichbar

kongobaer

Member
Mahlzeit,

Server 7.2-stable-amd64 mit 2 Jails und 3 ÖFFENTLICHEN IP's, noch keine pf, jails starten smoothy, alles darin läuft, bloss wenn ich von aussen nach Diensten anfrage, ja die Host Dienste sind an IP's gebunden bzw. nicht vorhanden, kommt keine Antwort, tcpdump sagt z.B. bei http Anfragen:

IP xxx.xxx.xxx.xxx.61204 > JAILNAME.http: S 695093537:695093537(0) win 65535 <mss 1460,nop,wscale 1,nop,nop,timestamp 524657341 0,sackOK,eol>

und dann

08:42:27.644136 IP xxx.xxx.xxx.xxx.61204 > JAILNAME.http: S 695093537:695093537(0) win 65535 <mss 1460,sackOK,eol>

net.inet.ip.forwarding: 1 ist gesetzt.

Hat jemand ne Idee oder hab ich nur was überlesen???

Achso: Die Jail IPs liegen NICHT im gleichen Subnetz wie die Host IP und haben auch ne andere Netmask.

TIA

kongobaer.
 
Zuletzt bearbeitet:
Hi!

Tschuldige, aber ich werd aus deiner Beschreibung gerade nicht schlau...
Du hast zwei Jails eingerichtet?
Die zwei zusätzlichen Adressen für die Jails sind als Alias auf dem Interface im Host eingetragen?
Wenn ich dich richtig verstanden habe sind die TCPDUMP Ausgaben innerhalb einer Jail aufgenommen worden? Das heißt dann ja, dass die Anfragen an den httpd rein kommen, aber die Antworten nicht zum Client zurück?! Passt das mit den httpd Logs überein?
Vielleicht wird außerhalb deines Systems (am Switch des Providers etc.) rausgefiltert was von einer anderen IP kommt als der des Hostsystems?
So weit ich weiß braucht man ip_forwarding in dieser Art von Setup nicht.

So weit erstmal ;-)
Grüße!
 
Hi!

Tschuldige, aber ich werd aus deiner Beschreibung gerade nicht schlau...
Du hast zwei Jails eingerichtet?

jau mit offiziellen ip's, also 3 Stück

Die zwei zusätzlichen Adressen für die Jails sind als Alias auf dem Interface im Host eingetragen?
genau. Raus komme ich auch aus den Jails.

Wenn ich dich richtig verstanden habe sind die TCPDUMP Ausgaben innerhalb einer Jail aufgenommen worden? Das heißt dann ja, dass die Anfragen an den httpd rein kommen, aber die Antworten nicht zum Client zurück?!

nee auf dem Host aufgenommen. Aber irgendwie kommen die vom Host nicht weiter in die Jails.


Vielleicht wird außerhalb deines Systems (am Switch des Providers etc.) rausgefiltert was von einer anderen IP kommt als der des Hostsystems?

neee, das sind schon IP's vom Provider.
So weit ich weiß braucht man ip_forwarding in dieser Art von Setup nicht.

ok ich brauchs aber noch für andere Sachen ;-)

Danke, für die ersten Eindrücke.

kongobaer
 
Zurück
Oben