Несколько Jail в FreeBSD
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-10-08 10:01:28
Несколько Jail в FreeBSD
Добрый день.
Разбираюсь с Jail-ами и столкнулся с проблемой. Поднял 3 jail-а на сервере. Прописал алиасы к настроенному интерфейсу сети:
192.168.0.10
192.168.0.11
192.168.0.12
Как зайти из корневой системы в каждый jail мне понятно. Мне непонятно, как снаружи зайти в нужный jail.
Вот например у меня есть site1.com и site2.com. Оба эти сайта ассоциируются с реальным белым IP, который имеет сервер. Если на сервере стоит 1 апач, то через виртуальные хосты я могу разрулить запросы к каждому сайту, но я хочу чтобы у меня в jail1 лежал site1.com а в jail2 — site2.com и в каждом jail-е стояло по своему апачу и другими программами (фактически пол системы).
Может ли кто-нибудь подсказать как перенаправить http запрос на серый ip jail-а? (а также ssh и ftp и кто его знает что еще)
Спасибо.
Разбираюсь с Jail-ами и столкнулся с проблемой. Поднял 3 jail-а на сервере. Прописал алиасы к настроенному интерфейсу сети:
192.168.0.10
192.168.0.11
192.168.0.12
Как зайти из корневой системы в каждый jail мне понятно. Мне непонятно, как снаружи зайти в нужный jail.
Вот например у меня есть site1.com и site2.com. Оба эти сайта ассоциируются с реальным белым IP, который имеет сервер. Если на сервере стоит 1 апач, то через виртуальные хосты я могу разрулить запросы к каждому сайту, но я хочу чтобы у меня в jail1 лежал site1.com а в jail2 — site2.com и в каждом jail-е стояло по своему апачу и другими программами (фактически пол системы).
Может ли кто-нибудь подсказать как перенаправить http запрос на серый ip jail-а? (а также ssh и ftp и кто его знает что еще)
Спасибо.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
-
- проходил мимо
Re: Несколько Jail в FreeBSD
если курить dns можно и с передозом закончить
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Несколько Jail в FreeBSD
У меня всё просто оказалось. А частности уже года 3 работает 3 джэйла + основная система.
Тупо несколько внешних IP и всё. Все программы обязательно вешаются на свой IP в таком случае.(иначе в джейле не запустятся, т.к. порт будет занят. Да и с остановкой тоже проблемы есть)
В случае с одним ИП, потребуется проброс порта или прокси.
Например для HTTP можно поставить nginx на основную систему.
Далее в Джэйл1 повесить апач на 80 порт и проксировать на 80 порт САЙТ1.
В Джэйле2 запустить апач для САЙТА2 и тоже самое.
Тупо несколько внешних IP и всё. Все программы обязательно вешаются на свой IP в таком случае.(иначе в джейле не запустятся, т.к. порт будет занят. Да и с остановкой тоже проблемы есть)
В случае с одним ИП, потребуется проброс порта или прокси.
Например для HTTP можно поставить nginx на основную систему.
Далее в Джэйл1 повесить апач на 80 порт и проксировать на 80 порт САЙТ1.
В Джэйле2 запустить апач для САЙТА2 и тоже самое.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-10-08 10:01:28
Re: Несколько Jail в FreeBSD
То есть получается что для каждого сервиса мне нужно отдельное решение?
Для http — nginx, для ftp — еще что-то, для shh — третье?
Или я могу поднять на основной машине DNS, который будет ассоциировать доменное имя с jail-ом?
Большое спасибо за ответы.
Для http — nginx, для ftp — еще что-то, для shh — третье?
Или я могу поднять на основной машине DNS, который будет ассоциировать доменное имя с jail-ом?
Большое спасибо за ответы.
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Несколько Jail в FreeBSD
Давайте определитесь, зайти в требуемый Jail из внутренней локальной сети или через интернет?
Для http нужен http-прокси или ещё один внешний IP.То есть получается что для каждого сервиса мне нужно отдельное решение?
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-10-08 10:01:28
Re: Несколько Jail в FreeBSD
Интересует достучаться из интернета
- dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
- Контактная информация:
Re: Несколько Jail в FreeBSD
Проброс портов на нужный IP.omoroot писал(а):Интересует достучаться из интернета
Для http только прокси в твоём случае.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
-
- проходил мимо
- Сообщения: 4
- Зарегистрирован: 2010-10-08 10:01:28
Re: Несколько Jail в FreeBSD
dikens3, большое спасибо за ответы
, буду пробовать.
