Проблемы Jail

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
o2x
мл. сержант
Сообщения: 112
Зарегистрирован: 2007-01-31 17:46:54

Проблемы Jail

Непрочитанное сообщение o2x » 2007-04-26 11:53:17

Здравствуйте.
После установки jail, отказывается работать ping....
Suid бит на открытие raw сокета установлен(

Код: Выделить всё

12:18 [p2]onyx#onyx-jail:/sbin>ll | grep ping
-r-sr-xr-x  1 root  wheel      22400 Apr 25 13:36 ping*

Код: Выделить всё

12:57 [p2]onyx@onyx-jail:/home/onyx>ping ukr.net
ping: socket: Operation not permitted
От обычного пользователя и root-a нельзя пинговать( В чем проблема?

Вторая проблемка:
Named стартует, но при старте ругается:

Код: Выделить всё

12:58 [p2]root#onyx-jail:/etc/rc.d>/etc/rc.d/named start
mount_devfs: Operation not permitted
/etc/rc.d/named: WARNING: devfs_domount(): Unable to mount devfs on /var/named/dev
devfs rule: ioctl DEVFSIO_RAPPLY: Inappropriate ioctl for device
devfs rule: ioctl DEVFSIO_RAPPLY: Inappropriate ioctl for device
Starting named.
Права:

Код: Выделить всё

13:00 [p2]root#onyx-jail:/sbin>ll | grep mount_devfs
-r-xr-xr-x  6 root  wheel       6192 Apr 25 13:36 mount_devfs*

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Непрочитанное сообщение dikens3 » 2007-04-26 12:05:18

По поводу пинг опция security.jail.allow_raw_sockets

В jail отсутствуют часть девайсов в каталоге /dev/*

Возможно named пытается монтировать несуществующее устройство.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
o2x
мл. сержант
Сообщения: 112
Зарегистрирован: 2007-01-31 17:46:54

Непрочитанное сообщение o2x » 2007-04-26 12:32:01

Спасибо.
Поменял на главной машине, заработало.

Код: Выделить всё

sysctl security.jail.allow_raw_sockets=1