jail + apache22

Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

jail + apache22

Непрочитанное сообщение RAGNAR » 2010-09-05 12:13:24

Поднял jail , устоновил apache22 , все запустилось. в браузере не открываеться приветствие апачя. что может быть?
с клеткой работаю по ssh .

rc.conf

Код: Выделить всё

jail_enable="YES"
jail_list="unix"

jail_unix_rootdir="/usr/local/etc/jail/unix"
jail_unix_hostname="jail.h1"
jail_unix_ip="10.10.0.4"
jail_unix_interface="fxp0"
jail_unix_devfs_enable="YES"
jail

Код: Выделить всё

last pid: 20107;  load averages:  0.01,  0.03,  0.00                                                    up 1+06:04:58  09:07:30
16 processes:  1 running, 15 sleeping
CPU:  0.4% user,  0.0% nice,  0.0% system,  0.0% interrupt, 99.6% idle
Mem: 333M Active, 41M Inact, 98M Wired, 15M Cache, 60M Buf, 6368K Free
Swap: 1000M Total, 198M Used, 802M Free, 19% Inuse

  PID USERNAME  THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU COMMAND
20101 www         1   4    0  8888K  4492K accept 1   0:00  6.88% httpd
20102 www         1   4    0  8952K  4516K accept 0   0:00  6.88% httpd
20103 www         1   4    0  8952K  4516K accept 0   0:00  6.88% httpd
20104 www         1   4    0  8952K  4516K accept 1   0:00  6.88% httpd
20106 www         1   4    0  8952K  4516K accept 0   0:00  6.88% httpd
20105 www         1   4    0  8952K  4516K accept 1   0:00  6.88% httpd
20100 root        1  66    0  8952K  4500K select 1   0:01  6.79% httpd
11236 root        1   8    0  3212K   284K nanslp 0   0:00  0.00% cron
11169 root        1  44    0  3184K   680K select 1   0:00  0.00% syslogd
20072 root        1   4    0  8428K  2948K sbwait 1   0:00  0.00% sshd
20081 root        1  20    0  5488K  2364K pause  1   0:00  0.00% csh
20078 admin       1   8    0  3464K  1292K wait   1   0:00  0.00% sh
20080 admin       1   8    0  3620K  1336K wait   0   0:00  0.00% su
20076 admin       1  44    0  8428K  2972K select 0   0:00  0.00% sshd
20107 root        1  49    0  3496K  1352K CPU1   1   0:00  0.00% top
11229 root        1  44    0  5752K   724K select 0   0:00  0.00% sshd
jail

Код: Выделить всё

Jhost# netstat -Lan
netstat: kvm not available: /dev/mem: No such file or directory
Current listen queue sizes (qlen/incqlen/maxqlen)
Proto Listen         Local Address
tcp4  0/0/511        10.10.0.4.80
tcp4  0/0/128        10.10.0.4.22
unix  0/0/100        /var/run/cgisock.20100
... Да освятится имя твое и pасшиpение твое, Господи...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
terminus
майор
Сообщения: 2305
Зарегистрирован: 2007-10-29 11:27:35
Откуда: Рига

Re: jail + apache22

Непрочитанное сообщение terminus » 2010-09-05 15:01:13

фаервол на материнской системе? :unknown:
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: jail + apache22

Непрочитанное сообщение RAGNAR » 2010-09-05 15:22:08

еще правда есть ipnat

Код: Выделить всё

00010        0          0 check-state
00050  8365307 4692201586 skipto 670 ip from any to any via fxp0
00050  2139669 1964160165 skipto 670 ip from any to any via rl0
00100      111       6472 deny log logamount 1 ip from any to 84.42.xx.xx dst-port 21,22,135-139,443,445,1723 via ng0
00110        0          0 deny log logamount 1 tcp from any to 84.42.xx.xx not established tcpflags fin
00120        0          0 deny log logamount 1 tcp from any to 84.42.xx.xx tcpflags syn,fin,ack,psh,rst,urg
00130        0          0 allow log logamount 1 tcp from me 1723 to any keep-state
00180  5855089 5497163718 skipto 400 ip from any to any in via ng0
00181  5194134 1122088376 skipto 600 ip from any to any out via ng0
00200    50982    5897952 allow ip from any to any via lo0
00210        0          0 deny ip from any to 127.0.0.0/8
00220        0          0 deny ip from 127.0.0.0/8 to any
00400        0          0 deny ip from any to 192.168.0.0/16 in via ng0
00405        0          0 deny ip from any to 10.10.0.0/16 in via ng0
00410        0          0 deny ip from any to 224.0.0.0/4 in via ng0
00420        0          0 deny ip from any to 240.0.0.0/4 in via ng0
00430        0          0 deny ip from any to 0.0.0.0/8 in via ng0
00440        0          0 deny ip from any to 172.16.0.0/16 in via ng0
00450  5855089 5497163718 skipto 660 ip from any to any in via ng0
00600        0          0 deny ip from 192.168.0.0/16 to any out via ng0
00603        0          0 deny ip from 192.168.0.0/16 to any out via ng0
00605        0          0 deny ip from 172.16.0.0/16 to any out via ng0
00610        0          0 deny ip from 224.0.0.0/4 to any out via ng0
00620        0          0 deny ip from 240.0.0.0/4 to any out via ng0
00630        0          0 deny ip from 0.0.0.0/8 to any out via ng0
00660        0          0 deny icmp from any to 255.255.255.255 via ng0
00670        0          0 deny icmp from any to any frag
00680     8461     497601 allow icmp from any to any icmptypes 0,8,11
00690    17415    1555955 deny icmp from any to any
00699 11025777 6617345255 skipto 3300 ip from any to any via ng0
00721  4350430 3640007585 queue 2 ip from not 10.10.0.0/24 to 10.10.0.0/24 out
00722  1372543 1914463824 queue 3 ip from not 172.16.16.0/24 to 172.16.16.0/24 out
00731  3786368  966472495 pipe 4 ip from 10.10.0.0/24 to not me in
00732   754786   47121028 pipe 6 ip from 172.16.16.0/24 to not me in
02000  9120776 5979180917 allow tcp from any to any established
02200  1343101  666606570 allow ip from any to any via fxp0
02500    30296    3298548 allow ip from any to any via rl0
03500 11025808 6617354385 allow ip from any to any via ng0
05000        0          0 deny log logamount 1 ip from any to any
65535        3        464 deny ip from any to any

Код: Выделить всё

md5ksr# ipnat -l
List of active MAP/Redirect filters:
#  это пренапровление на squid   ,  но я пробывал закоментить это правело  все ровно не работает
rdr fxp0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp
rdr rl0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp

map ng0 10.10.0.0/24 -> 84.42.xx.xx/32 portmap tcp/udp auto
map ng0 10.10.0.0/24 -> 84.42.xx.xx/32
map ng0 172.16.16.0/24 -> 84.42.xx.xx/32 portmap tcp/udp auto
map ng0 172.16.16.0/24 -> 84.42.xx.xx/32

... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
zeus4all
сержант
Сообщения: 261
Зарегистрирован: 2009-10-07 18:48:34
Откуда: Далекий космос

Re: jail + apache22

Непрочитанное сообщение zeus4all » 2010-09-05 17:44:21

дай

Код: Выделить всё

sockstat | grep 80
c хоста. и корректней снять фаер для испытаний, временно.
Историю пишут победители, поэтому в ней не упоминаются проигравшие. (с) Артур Дрекслер
Я знаю только то, что ничего не знаю. (с) Сократ
Если тебе плюют в спину, значит ты впереди. (с) Конфуций

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: jail + apache22

Непрочитанное сообщение RAGNAR » 2010-09-05 18:05:44

фаер щас попробую отрубить

host

Код: Выделить всё

md5ksr# sockstat | grep 80
www      httpd      20106 3  tcp4   10.10.0.4:80          *:*
www      httpd      20105 3  tcp4   10.10.0.4:80          *:*
www      httpd      20104 3  tcp4   10.10.0.4:80          *:*
www      httpd      20103 3  tcp4   10.10.0.4:80          *:*
www      httpd      20102 3  tcp4   10.10.0.4:80          *:*
root     httpd      20100 3  tcp4   10.10.0.4:80          *:*
squid    squid      1567  15 tcp4   84.42.28.xx:52880    93.186.231.222:80
squid    squid      1567  21 tcp4   84.42.28.xx:54398    195.68.160.68:80
squid    squid      1567  26 tcp4   127.0.0.1:3128        10.10.0.32:52980
squid    squid      1567  30 tcp4   84.42.28.xx:54701    93.186.231.222:80
squid    squid      1567  31 tcp4   84.42.28.xx:51783    93.186.231.222:80
squid    squid      1567  32 tcp4   84.42.28.xx:49204    93.186.231.222:80
squid    squid      1567  33 tcp4   84.42.28.xx:51902    195.211.131.73:80
squid    squid      1567  36 tcp4   84.42.28.xx:59558    74.125.79.102:80
squid    squid      1567  37 tcp4   84.42.28.xx:52462    195.211.131.73:80
squid    squid      1567  39 tcp4   84.42.28.xx:55343    87.240.190.188:80
squid    squid      1567  40 tcp4   84.42.28.xx:65200    195.211.131.73:80
squid    squid      1567  41 tcp4   84.42.28.xx:64453    195.211.131.73:80
squid    squid      1567  46 tcp4   84.42.28.xx:51779    93.186.239.93:80
jail

Код: Выделить всё

Jhost# sockstat | grep 80
www      httpd      20106 3  tcp4   10.10.0.4:80          *:*
www      httpd      20105 3  tcp4   10.10.0.4:80          *:*
www      httpd      20104 3  tcp4   10.10.0.4:80          *:*
www      httpd      20103 3  tcp4   10.10.0.4:80          *:*
www      httpd      20102 3  tcp4   10.10.0.4:80          *:*
root     httpd      20100 3  tcp4   10.10.0.4:80          *:*
... Да освятится имя твое и pасшиpение твое, Господи...

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: jail + apache22

Непрочитанное сообщение RAGNAR » 2010-09-05 18:23:44

фаер не мешает. запускаю апачь с хоста все работает. а с jail нет, хотя конфиги идентичные . может в моршрутезации че то нето?

host

Код: Выделить всё

md5ksr# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            84.42.0.aaa        UGS         0  2269567    ng0
10.10.0.0/24       link#2             UC          0        0   fxp0              это сама сеть
10.10.0.2          00:50:8b:62:a0:e0  UHLW        1      155    lo0              это у меня ip dns
10.10.0.4          00:50:8b:62:a0:e0  UHLW        1      293    lo0 =>           это  jail
10.10.0.4/32       link#2             UC          0        0   fxp0              это  jail привязак к fxp0
10.10.0.15         90:e6:ba:8c:36:0e  UHLW        2    10578   fxp0    106
10.10.0.19         00:e0:4c:51:9c:d1  UHLW        1  1549692   fxp0    180
10.10.0.32         link#2             UHLW        1        2   fxp0
10.10.0.36         00:24:1d:cd:76:38  UHLW        1   240875   fxp0    106
10.10.0.255        ff:ff:ff:ff:ff:ff  UHLWb       1     1347   fxp0
84.42.0.aaa        84.42.28.xx        UH          1        0    ng0
127.0.0.1          127.0.0.1          UH          0    28080    lo0
172.16.16.0/24     link#5             UC          0        0    rl0
172.16.16.10       00:1b:11:c3:a0:d8  UHLW        1     1957    rl0    176
172.16.16.255      ff:ff:ff:ff:ff:ff  UHLWb       1     4045    rl0
192.168.1.0/24     link#2             UC          0        0   fxp0
192.168.1.2        00:50:8b:62:a0:e0  UHLW        1        1    lo0
192.168.1.255      ff:ff:ff:ff:ff:ff  UHLWb       1      417   fxp0
... Да освятится имя твое и pасшиpение твое, Господи...

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: jail + apache22

Непрочитанное сообщение RAGNAR » 2010-09-05 18:37:00

может в jail hosts не так прописал?
... Да освятится имя твое и pасшиpение твое, Господи...

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: jail + apache22

Непрочитанное сообщение RAGNAR » 2010-09-06 20:25:33

РОБЛЕМА решена. было много траблов с зазных сторон.

1 нужно было самому срздать алиас.

Код: Выделить всё

вот так должно быть
ifconfig fxp0 alias2="inet 10.10.0.4 netmask 255.255.255.0"

так не должно быть
если делает клетка сама alias  то она создает, подобное этому
ifconfig fxp0 alias2="inet 10.10.0.4 netmask 255.255.255.255"
2 нужно было изменить равила ipnat так как черех них идет редирект на squid

Код: Выделить всё


а вот тут мы с внешнего ip  и порта 80 отпровляем на нашу клетку на 80 порт ( на apache )
rdr ng0 from any to 84.42.aaa.xxx port = 80 -> 10.10.0.4 port 80

тут мы все на squid отпровляем
rdr fxp0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp
rdr rl0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp

тут мы натим сеть
map ng0 10.10.0.0/24 -> 84.42.aaa.xxx/32 portmap tcp/udp auto
map ng0 10.10.0.0/24 -> 84.42.aaa.xxx/32
map ng0 172.16.16.0/24 -> 84.42.aaa.xxx/32 portmap tcp/udp auto
map ng0 172.16.16.0/24 -> 84.42.aaa.xxx/32
3 вот к такому конфигу пришол при запуске клетки в rc.conf

Код: Выделить всё

jail_enable="YES"
jail_list="unix"
jail_set_hostname_allow="YES"
jail_unix_rootdir="/usr/local/etc/jail/unix"
jail_unix_hostname="jhost"
jail_unix_ip="10.10.0.4"
jail_unix_devfs_enable="YES"
jail_unix_procfs_enable="YES"
jail_unix_flags="-l -U root"
... Да освятится имя твое и pасшиpение твое, Господи...