Re: nis und jail

From: Bernd Walter <ticso(at)cicely8.cicely.de>
Date: Thu, 21 Mar 2002 20:46:46 +0100

On Thu, Mar 21, 2002 at 02:10:53PM +0100, Patrick M. Hausen wrote:
> Hi!
>
> > > warum bei den client-flags die IP des Jails angegeben werden muss habe ich
> > > nicht ganz verstanden, aber laut www.punkt.de/praesentationen/jails/jails_sld029.htm
> > > muss das so sein.
> >
> > Irgendwie ist das IMHO falsch.
>
> Noe, das ist ganz richtig ;-)
>
> > -S fängt mit dem NIS-domainnamen an und per »,« getrennt die Namen der
> > Server.
> > D.h. es fehlt der Domainname und wenn der NIS-Server nicht im Jail
> > selber läuft ist die IP auch falsch.
>
> Ist sie nicht.
>
> > Allerdings deuten die Remarks darauf hin, das es bewusst so ist.
> > Evtl kann Patrick Hausen uns aufklären?
>
> Kann er. ;-)
>
> Der NIS-Domainname wird systemweit auf dem Hostsystem aufgesetzt,
> damit hat jedes Jail zwangslaeufig denselben Domainnamen. Diesen
> im Jail zu setzen ist ohnehin unmoeglich, da das zu den verbotenen
> System Calls gehoert.

OK.
Macht Sinn wenn man die global setzen will.
Ich habe hier diverse Erfahrungen mit Multi-NIS-Domains.

> Der NIS-Server/Portmapper lauscht auf dem Hostsystem auf allen lokalen
> Interfaces, insbesondere auf allen virtuellen IPs der Jails.

Auch OK wenn das folgende sein muss.

> Die Clients in den Jails nehmen dann Kontakt zu ihrer eigenen IP
> auf und erwischen den Server im Hostsystem. Das klappt hier ganz prima.

Warum nicht mit der offiziellen IP vom Wirtssystem?

> Mein Problem - das ich auf diese Weise geloest habe, war, dass
> die Jails nicht mit 127.0.0.1 kommunizieren koennen.

Klar - das darf auch nicht gehen, weil 127.0.0.1 ja der Jail selber
ist.

Die Beschreibung ist damit auch logisch funktionsfähig.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 21 Mar 2002 - 20:50:32 CET

search this site