Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-09-05 12:13:24
Поднял jail , устоновил apache22 , все запустилось. в браузере не открываеться приветствие апачя. что может быть?
с клеткой работаю по ssh .
rc.conf
Код: Выделить всё
jail_enable="YES"
jail_list="unix"
jail_unix_rootdir="/usr/local/etc/jail/unix"
jail_unix_hostname="jail.h1"
jail_unix_ip="10.10.0.4"
jail_unix_interface="fxp0"
jail_unix_devfs_enable="YES"
jail
Код: Выделить всё
last pid: 20107; load averages: 0.01, 0.03, 0.00 up 1+06:04:58 09:07:30
16 processes: 1 running, 15 sleeping
CPU: 0.4% user, 0.0% nice, 0.0% system, 0.0% interrupt, 99.6% idle
Mem: 333M Active, 41M Inact, 98M Wired, 15M Cache, 60M Buf, 6368K Free
Swap: 1000M Total, 198M Used, 802M Free, 19% Inuse
PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND
20101 www 1 4 0 8888K 4492K accept 1 0:00 6.88% httpd
20102 www 1 4 0 8952K 4516K accept 0 0:00 6.88% httpd
20103 www 1 4 0 8952K 4516K accept 0 0:00 6.88% httpd
20104 www 1 4 0 8952K 4516K accept 1 0:00 6.88% httpd
20106 www 1 4 0 8952K 4516K accept 0 0:00 6.88% httpd
20105 www 1 4 0 8952K 4516K accept 1 0:00 6.88% httpd
20100 root 1 66 0 8952K 4500K select 1 0:01 6.79% httpd
11236 root 1 8 0 3212K 284K nanslp 0 0:00 0.00% cron
11169 root 1 44 0 3184K 680K select 1 0:00 0.00% syslogd
20072 root 1 4 0 8428K 2948K sbwait 1 0:00 0.00% sshd
20081 root 1 20 0 5488K 2364K pause 1 0:00 0.00% csh
20078 admin 1 8 0 3464K 1292K wait 1 0:00 0.00% sh
20080 admin 1 8 0 3620K 1336K wait 0 0:00 0.00% su
20076 admin 1 44 0 8428K 2972K select 0 0:00 0.00% sshd
20107 root 1 49 0 3496K 1352K CPU1 1 0:00 0.00% top
11229 root 1 44 0 5752K 724K select 0 0:00 0.00% sshd
jail
Код: Выделить всё
Jhost# netstat -Lan
netstat: kvm not available: /dev/mem: No such file or directory
Current listen queue sizes (qlen/incqlen/maxqlen)
Proto Listen Local Address
tcp4 0/0/511 10.10.0.4.80
tcp4 0/0/128 10.10.0.4.22
unix 0/0/100 /var/run/cgisock.20100
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Непрочитанное сообщение
terminus » 2010-09-05 15:01:13
фаервол на материнской системе?

Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
terminus
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-09-05 15:22:08
еще правда есть ipnat
Код: Выделить всё
00010 0 0 check-state
00050 8365307 4692201586 skipto 670 ip from any to any via fxp0
00050 2139669 1964160165 skipto 670 ip from any to any via rl0
00100 111 6472 deny log logamount 1 ip from any to 84.42.xx.xx dst-port 21,22,135-139,443,445,1723 via ng0
00110 0 0 deny log logamount 1 tcp from any to 84.42.xx.xx not established tcpflags fin
00120 0 0 deny log logamount 1 tcp from any to 84.42.xx.xx tcpflags syn,fin,ack,psh,rst,urg
00130 0 0 allow log logamount 1 tcp from me 1723 to any keep-state
00180 5855089 5497163718 skipto 400 ip from any to any in via ng0
00181 5194134 1122088376 skipto 600 ip from any to any out via ng0
00200 50982 5897952 allow ip from any to any via lo0
00210 0 0 deny ip from any to 127.0.0.0/8
00220 0 0 deny ip from 127.0.0.0/8 to any
00400 0 0 deny ip from any to 192.168.0.0/16 in via ng0
00405 0 0 deny ip from any to 10.10.0.0/16 in via ng0
00410 0 0 deny ip from any to 224.0.0.0/4 in via ng0
00420 0 0 deny ip from any to 240.0.0.0/4 in via ng0
00430 0 0 deny ip from any to 0.0.0.0/8 in via ng0
00440 0 0 deny ip from any to 172.16.0.0/16 in via ng0
00450 5855089 5497163718 skipto 660 ip from any to any in via ng0
00600 0 0 deny ip from 192.168.0.0/16 to any out via ng0
00603 0 0 deny ip from 192.168.0.0/16 to any out via ng0
00605 0 0 deny ip from 172.16.0.0/16 to any out via ng0
00610 0 0 deny ip from 224.0.0.0/4 to any out via ng0
00620 0 0 deny ip from 240.0.0.0/4 to any out via ng0
00630 0 0 deny ip from 0.0.0.0/8 to any out via ng0
00660 0 0 deny icmp from any to 255.255.255.255 via ng0
00670 0 0 deny icmp from any to any frag
00680 8461 497601 allow icmp from any to any icmptypes 0,8,11
00690 17415 1555955 deny icmp from any to any
00699 11025777 6617345255 skipto 3300 ip from any to any via ng0
00721 4350430 3640007585 queue 2 ip from not 10.10.0.0/24 to 10.10.0.0/24 out
00722 1372543 1914463824 queue 3 ip from not 172.16.16.0/24 to 172.16.16.0/24 out
00731 3786368 966472495 pipe 4 ip from 10.10.0.0/24 to not me in
00732 754786 47121028 pipe 6 ip from 172.16.16.0/24 to not me in
02000 9120776 5979180917 allow tcp from any to any established
02200 1343101 666606570 allow ip from any to any via fxp0
02500 30296 3298548 allow ip from any to any via rl0
03500 11025808 6617354385 allow ip from any to any via ng0
05000 0 0 deny log logamount 1 ip from any to any
65535 3 464 deny ip from any to any
Код: Выделить всё
md5ksr# ipnat -l
List of active MAP/Redirect filters:
# это пренапровление на squid , но я пробывал закоментить это правело все ровно не работает
rdr fxp0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp
rdr rl0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp
map ng0 10.10.0.0/24 -> 84.42.xx.xx/32 portmap tcp/udp auto
map ng0 10.10.0.0/24 -> 84.42.xx.xx/32
map ng0 172.16.16.0/24 -> 84.42.xx.xx/32 portmap tcp/udp auto
map ng0 172.16.16.0/24 -> 84.42.xx.xx/32
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR
-
zeus4all
- сержант
- Сообщения: 261
- Зарегистрирован: 2009-10-07 18:48:34
- Откуда: Далекий космос
Непрочитанное сообщение
zeus4all » 2010-09-05 17:44:21
дай
c хоста. и корректней снять фаер для испытаний, временно.
Историю пишут победители, поэтому в ней не упоминаются проигравшие. (с) Артур Дрекслер
Я знаю только то, что ничего не знаю. (с) Сократ
Если тебе плюют в спину, значит ты впереди. (с) Конфуций
zeus4all
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-09-05 18:05:44
фаер щас попробую отрубить
host
Код: Выделить всё
md5ksr# sockstat | grep 80
www httpd 20106 3 tcp4 10.10.0.4:80 *:*
www httpd 20105 3 tcp4 10.10.0.4:80 *:*
www httpd 20104 3 tcp4 10.10.0.4:80 *:*
www httpd 20103 3 tcp4 10.10.0.4:80 *:*
www httpd 20102 3 tcp4 10.10.0.4:80 *:*
root httpd 20100 3 tcp4 10.10.0.4:80 *:*
squid squid 1567 15 tcp4 84.42.28.xx:52880 93.186.231.222:80
squid squid 1567 21 tcp4 84.42.28.xx:54398 195.68.160.68:80
squid squid 1567 26 tcp4 127.0.0.1:3128 10.10.0.32:52980
squid squid 1567 30 tcp4 84.42.28.xx:54701 93.186.231.222:80
squid squid 1567 31 tcp4 84.42.28.xx:51783 93.186.231.222:80
squid squid 1567 32 tcp4 84.42.28.xx:49204 93.186.231.222:80
squid squid 1567 33 tcp4 84.42.28.xx:51902 195.211.131.73:80
squid squid 1567 36 tcp4 84.42.28.xx:59558 74.125.79.102:80
squid squid 1567 37 tcp4 84.42.28.xx:52462 195.211.131.73:80
squid squid 1567 39 tcp4 84.42.28.xx:55343 87.240.190.188:80
squid squid 1567 40 tcp4 84.42.28.xx:65200 195.211.131.73:80
squid squid 1567 41 tcp4 84.42.28.xx:64453 195.211.131.73:80
squid squid 1567 46 tcp4 84.42.28.xx:51779 93.186.239.93:80
jail
Код: Выделить всё
Jhost# sockstat | grep 80
www httpd 20106 3 tcp4 10.10.0.4:80 *:*
www httpd 20105 3 tcp4 10.10.0.4:80 *:*
www httpd 20104 3 tcp4 10.10.0.4:80 *:*
www httpd 20103 3 tcp4 10.10.0.4:80 *:*
www httpd 20102 3 tcp4 10.10.0.4:80 *:*
root httpd 20100 3 tcp4 10.10.0.4:80 *:*
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-09-05 18:23:44
фаер не мешает. запускаю апачь с хоста все работает. а с jail нет, хотя конфиги идентичные . может в моршрутезации че то нето?
host
Код: Выделить всё
md5ksr# netstat -rn
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 84.42.0.aaa UGS 0 2269567 ng0
10.10.0.0/24 link#2 UC 0 0 fxp0 это сама сеть
10.10.0.2 00:50:8b:62:a0:e0 UHLW 1 155 lo0 это у меня ip dns
10.10.0.4 00:50:8b:62:a0:e0 UHLW 1 293 lo0 => это jail
10.10.0.4/32 link#2 UC 0 0 fxp0 это jail привязак к fxp0
10.10.0.15 90:e6:ba:8c:36:0e UHLW 2 10578 fxp0 106
10.10.0.19 00:e0:4c:51:9c:d1 UHLW 1 1549692 fxp0 180
10.10.0.32 link#2 UHLW 1 2 fxp0
10.10.0.36 00:24:1d:cd:76:38 UHLW 1 240875 fxp0 106
10.10.0.255 ff:ff:ff:ff:ff:ff UHLWb 1 1347 fxp0
84.42.0.aaa 84.42.28.xx UH 1 0 ng0
127.0.0.1 127.0.0.1 UH 0 28080 lo0
172.16.16.0/24 link#5 UC 0 0 rl0
172.16.16.10 00:1b:11:c3:a0:d8 UHLW 1 1957 rl0 176
172.16.16.255 ff:ff:ff:ff:ff:ff UHLWb 1 4045 rl0
192.168.1.0/24 link#2 UC 0 0 fxp0
192.168.1.2 00:50:8b:62:a0:e0 UHLW 1 1 lo0
192.168.1.255 ff:ff:ff:ff:ff:ff UHLWb 1 417 fxp0
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-09-05 18:37:00
может в jail hosts не так прописал?
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR
-
RAGNAR
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
-
Контактная информация:
Непрочитанное сообщение
RAGNAR » 2010-09-06 20:25:33
РОБЛЕМА решена. было много траблов с зазных сторон.
1 нужно было самому срздать алиас.
Код: Выделить всё
вот так должно быть
ifconfig fxp0 alias2="inet 10.10.0.4 netmask 255.255.255.0"
так не должно быть
если делает клетка сама alias то она создает, подобное этому
ifconfig fxp0 alias2="inet 10.10.0.4 netmask 255.255.255.255"
2 нужно было изменить равила ipnat так как черех них идет редирект на squid
Код: Выделить всё
а вот тут мы с внешнего ip и порта 80 отпровляем на нашу клетку на 80 порт ( на apache )
rdr ng0 from any to 84.42.aaa.xxx port = 80 -> 10.10.0.4 port 80
тут мы все на squid отпровляем
rdr fxp0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp
rdr rl0 0.0.0.0/0 port 80 -> 127.0.0.1 port 3128 tcp
тут мы натим сеть
map ng0 10.10.0.0/24 -> 84.42.aaa.xxx/32 portmap tcp/udp auto
map ng0 10.10.0.0/24 -> 84.42.aaa.xxx/32
map ng0 172.16.16.0/24 -> 84.42.aaa.xxx/32 portmap tcp/udp auto
map ng0 172.16.16.0/24 -> 84.42.aaa.xxx/32
3 вот к такому конфигу пришол при запуске клетки в rc.conf
Код: Выделить всё
jail_enable="YES"
jail_list="unix"
jail_set_hostname_allow="YES"
jail_unix_rootdir="/usr/local/etc/jail/unix"
jail_unix_hostname="jhost"
jail_unix_ip="10.10.0.4"
jail_unix_devfs_enable="YES"
jail_unix_procfs_enable="YES"
jail_unix_flags="-l -U root"
... Да освятится имя твое и pасшиpение твое, Господи...
RAGNAR