Re: jails Firtzbox und Port Freigaben

From: Stefan Huerter <maulwurf(at)guckux.de>
Date: Fri, 26 Mar 2021 15:32:29 +0100

Guckux Oliver

> > Ich wollte am Wochenende einen jail freigeben ins internet, bekomme
> > jedoch von meiner FritzBox gesagt, daß ein anderes Gerät bereits die
> > IP verwendet.
> Kannst Du evtl. die Meldung wörtlich zitieren? Ich habe ein wenig
> den Verdacht, dass die Formulierung missverständlich ist.

"Es ist ein Fehler aufgetreten.
Fehlerbeschreibung: Die IP-Adresse wird bereits von einem anderen
Gerät verwendet!"

Der AVM Support hat mir geschrieben, daß in Ihrer FAQ auch drinne
stehen würde, daß auch unterschiedliche Ins auf einer MAC-Adresse
nicht behandelt würden - das hatte ich wohl überlesen...
und ja - diese IP ist "logischerweise" einmalig :D

In einem anderem Beitrag, welchen ich gefunden habe, wurde erwähnt,
daß FritzOS zwar Ins eintragen lässt, intern aber auf die MAC-Adressen
referenziert - und somit kommt diese Meldung zustande.

> Insbesondere habe ich in meinem Heimnetz durchaus Geräte mit
> mehreren IPs, und auf einem davon auch eine Portfreigabe.
> Damit hatte meine FritzBox (7590) bisher keine Probleme.
> Es muss bei Dir also noch irgend etwas anders sein (oder ich
> habe Dich missverstanden).

Das ist "diese" eine wahrscheinlich diejenige, mit jener welcher auch
die MAC-Adresse zugeordnet ist (ebenfalls die 7590 im Einsatz).

> Normalerweise wird die MAC-Adresse vom physikalischen Interface

Yep - und per Definition "einmalig" weltweit. Seit VMware glaube ich
da nicht mehr dran :D
(zumindest was die virtuellen MACs betrifft, in der VMware ist es ja
Standard, jeder eine eigene MAC zu geben)

> einzigen, bei dem man mehrere MACs gleichzeitig konfigurieren
> kann.

Darin würde ich auch keinen Sinn sehen...

> Aber mal eine andere Idee: Muss das Jail denn unbedingt seine
> eigene IP-Adresse haben? Es kann doch die Host-IP mitverwenden.
>
> Ich gebe meinen Jails traditionell IP-Adressen aus localnet
> (127/8), und forwarde gezielt nur bestimmte Ports von einer der
> Host-IPs in die Jails (entweder per IPFW-Forward-Rule, oder per
> Proxy, je nach Protokoll und gewünschtem Effekt).

Auch ein möglicher Weg - die Möglichkeit ging mir auch durch den Kopf
- aber mein Bauch sympathisiert mehr mit ner MAC-Adresse für den
jail... ;) Vielleicht auch, weil ich sonst mehr lernen muss / mir
aneignen muss :D (ich bin geistig im großen und ganzen auf FB6 oder so
stehen geblieben :D :D :D ).

Bye
    Stefan

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-chat" in the body of the message
Received on Fri 26 Mar 2021 - 15:32:36 CET

search this site