Re: Netzwerk im Jail

From: Andreas Braukmann <braukmann(at)tse-online.de>
Date: Sat, 30 Jun 2001 10:12:10 +0200

Hi,

On Fri, Jun 29, 2001 at 11:07:00PM +0200, Hendrik Scholz wrote:
> On Fri, Jun 29, 2001 at 10:24:47PM +0200, Dominik Brettnacher wrote:
> > Ping funktioniert bei mir auch nicht, ich schätze, die jail-Umgebung
> > erlaubt das nicht. Du kannst ja evtl. einen Telnet-Server o.ä. innerhalb
> > der Jail-Umgebung starten und prüfen, ob der funktioniert.
>
> Der telnetd rennt in der Umgebung. Ich konnte mich wunderbar einloggen.

Warum auch nicht?-)

> Ein ping vom Host-Rechner auf die IP des Jails geht auch (ist ja auch
> als alias per ifconfig konfiguriert).

Eben. Die in der Ausgangsmail beschriebene Konfiguration sah
auch soweit ok aus.

> Vom Jail selbst geht allerdings nichts.

Die Fehlermeldung ist doch eindeutig, oder?
ping: socket: Operation not permitted

Das, was "ping" (oder "traceroute") da machen moechte (naemlich
ein "s = socket(AF_INET, SOCK_RAW, IPPROTO_ICMP);" ), ist
in einem Jail halt nicht erlaubt. Mehr dazu in den Sourcen von
ping und traceroute.

> Ich werde wohl morgen mal dem Jail eine andere IP verpassen.

Das scheint mir nicht notwendig zu sein.

> Btw: Gibt es ne Moeglichkeit das ganze Jail runterzufahren ?

... man 'killt' den entscheidenden Prozess.
Man koennte sich im "start-Skript" des Jails die PID des
Wurzelprozesses des Jails merken und zum Herunterfahren des
Jails diesem Prozess das "entscheidende" Signal schicken.

-Andreas,
    ... faehrt einmal gestartete Jails nur beim Gesamtshutdown
    des Systems wieder runter ...

-- 
: Anti-Spam Petition:     http://www.politik-digital.de/spam/          :
: PGP-Key:                http://www.tse-online.de/~ab/public-key      :
: Key fingerprint:  12 13 EF BC 22 DD F4 B6  3C 25 C9 06 DC D3 45 9B   :
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 30 Jun 2001 - 10:12:14 CEST

search this site