jail multi ip

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
spf
ефрейтор
Сообщения: 56
Зарегистрирован: 2009-11-05 15:28:46

jail multi ip

Непрочитанное сообщение spf » 2009-11-06 10:14:37

Привет!

Имеется FreeBSD 7.2-STABLE с поддержкой multi ip в jail'е.
Столкнулся с ситуацией, что в jail'е сетевые программы всегда использует первый ip-адрес, переданный в jail.

Например, имеем конфигурацию в /etc/rc.conf:

Код: Выделить всё

jail_enable="YES"
jail_list="term"
jail_term_ip="xx.xx.140.39,192.168.0.20"
И все пинги идут от адреса xx.xx.140.39, в том числи при пинговании адреса из сетки 192.168.0.

Меняем конфигурацию на

Код: Выделить всё

jail_term_ip="192.168.0.20,xx.xx.140.39"
то пинги идут всегда от адреса 192.168.0.20

Кто нибудь поборол эту ситуацию?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

spf
ефрейтор
Сообщения: 56
Зарегистрирован: 2009-11-05 15:28:46

Re: jail multi ip

Непрочитанное сообщение spf » 2009-11-09 14:04:29

В итоге поисков решения этой проблемы выяснил, что это фича jail'а.
То есть, сколько бы не присваивали тюрьме адресов, из нее всегда ip-пакеты будут выходить с 1-го адреса.

/usr/src/sys/kern/kern_jail.c 268:

Код: Выделить всё

         * IP addresses are all sorted but ip[0] to preserve the primary IP
         * address as given from userland.  This special IP is used for
         * unbound outgoing connections as well for "loopback" traffic.