JAIL на шлюзе
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- OlegMS
- ефрейтор
- Сообщения: 67
- Зарегистрирован: 2007-08-21 18:51:57
JAIL на шлюзе
Прошу совета. Имеется шлюз Freebsd 9 с NAT. Поставил Jail, прицепил к сетевухе внутренней сети, ip внутренней сети... Проверяю - из локалки инет есть, клетка отвечает; со шлюза клетка видна, инет работает; с клетки локалка есть, инета нет Смотрю что ходит - на внешнем интерфейсе трафик от клетки идет, в nat правила преобразования создаются, а вот до клетки ответы не доходят... Где я что упустил?
ЗЫ: нарвался на такую-же проблему в винде - шлюз на винде+route, на ней установлена vmware бриджем в локалку - инет есть у всех, кроме виртуалки...
ЗЫ: нарвался на такую-же проблему в винде - шлюз на винде+route, на ней установлена vmware бриджем в локалку - инет есть у всех, кроме виртуалки...
Последний раз редактировалось f_andrey 2012-12-29 11:59:10, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения. приводите полную диагностику, больше логов больше вероятности ответа, а не флуда
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Re: JAIL на шлюзе
Для клеток использую скрипт ezjail, пока проблем подобного рода не было ...
Nat какой ?
Фаер какой ?
Как jail делали ?
Конфиг фаервола, nat, jail покажите ...
Вашей информации недостаточно для помощи ...
Nat какой ?
Фаер какой ?
Как jail делали ?
Конфиг фаервола, nat, jail покажите ...
Вашей информации недостаточно для помощи ...
- OlegMS
- ефрейтор
- Сообщения: 67
- Зарегистрирован: 2007-08-21 18:51:57
Re: JAIL на шлюзе
т.е. настраивались именно в такой конфигурации (на внутреннем интерфейсе за natом, на одном компе с ним) и все работало? Тогда пойду искать дальше...Для клеток использую скрипт ezjail, пока проблем подобного рода не было ...
А есть желание копаться в чужих конфигах? мне было-бы лень...
Меня собс-но интересовало работает-ли именно такое у кого-нить...
- kharkov_max
- капитан
- Сообщения: 1862
- Зарегистрирован: 2008-10-03 14:56:40
Re: JAIL на шлюзе
У меня на шлюзе на внутреннем IP висит несколько jail, поднятых при помощи порта (скрипта) ezjail, некоторые сервисы в jail торчат портами в инет (собственно проброс и NAT) - все работает ....
Фаервол IPFW, Nat - ядерный ...
В принципе не было ни каких танцев с бубном вокруг этого вопроса ...
Фаервол IPFW, Nat - ядерный ...
В принципе не было ни каких танцев с бубном вокруг этого вопроса ...
- OlegMS
- ефрейтор
- Сообщения: 67
- Зарегистрирован: 2007-08-21 18:51:57
Re: JAIL на шлюзе
Ok, благодарю.
Буду искать где накосячил...
Буду искать где накосячил...
-
- лейтенант
- Сообщения: 661
- Зарегистрирован: 2008-12-18 16:29:43
- Откуда: Ukraine/Kiev
- Контактная информация:
Re: JAIL на шлюзе
Да вы конфиги покажите, проблема явно где-то на поверхности лежит
Человеку свойственно ошибаться, но для нечеловеческих ляпов нужен компьютер.
- OlegMS
- ефрейтор
- Сообщения: 67
- Зарегистрирован: 2007-08-21 18:51:57
Re: JAIL на шлюзе
сделал ezjail-ом - вроде заработало... до этого делал по handbook-у.
есть подозрение что с алиасом накосячил...
всем спасибо.
есть подозрение что с алиасом накосячил...
всем спасибо.
-
- лейтенант
- Сообщения: 719
- Зарегистрирован: 2007-08-23 10:56:51
- Откуда: Украина, г. Киев, г. Белая Церковь
- Контактная информация:
Re: JAIL на шлюзе
Тоже самое только без использования порта (скрипта) ezjailkharkov_max писал(а):У меня на шлюзе на внутреннем IP висит несколько jail, поднятых при помощи порта (скрипта) ezjail, некоторые сервисы в jail торчат портами в инет (собственно проброс и NAT) - все работает ....
Фаервол IPFW, Nat - ядерный ...
В принципе не было ни каких танцев с бубном вокруг этого вопроса ...