Re: Jail- und Securelevel-Fragen

From: Bjoern Engels <bjoern.engels(at)mail.isis.de>
Date: Sun, 25 Nov 2001 22:48:33 +0100

On Sunday, 25. November 2001 00:40, Oliver Fromme wrote:

> > Da die Kiste eine ständige Internetverbindung haben soll, denke
> > ich jetzt darüber nach, die Dienste (außer SSH) zu "jailen".

Soo, langsam laufen die Sachen im Jail. Aber hier hat sich ein
neues Problem ergeben: ich dachte, ich könne "mal eben" mit ipfw
die Ports umleiten, sodaß die Verbindungen für die Haupt-IP-Adresse
in den Jails landen. Zunächst mal: kann ich mehrere natds laufen lassen,
oder kann der natd verschiedene Aufgaben gleichzeitig erfüllen ?
(Dyn. NAT an tun0, Portforwarding auf die Jails.) Hinzu kommt, daß
ich die tun0-Adresse dynamisch zugewiesen bekomme - dann setze ich
den natd-Start am besten in ip-up, oder ?
Die Manpage und ein Beispiel für natd haben mich nicht weitergebracht.
(Ausprobiert habe ich bisher in der natd.conf

"redirect_port tcp 192.168.100.101:22 192.168.100.222:22",

bekomme aber immer nur

"ssh: connect to address 192.168.100.222: Connection refused".

Gibt's irgendwo ein brauchbares Beispiel für meinen Fall ?

Gruß

Björn

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 25 Nov 2001 - 22:49:02 CET

search this site