Re: jail und ip-adress Vergabe?

From: Manfred Lotz <manfred.lotz(at)web.de>
Date: Sat, 26 Apr 2003 21:07:06 +0200

On Saturday 26 April 2003 19:33, Bernd Walter wrote:
> On Sat, Apr 26, 2003 at 06:00:11PM +0200, Manfred Lotz wrote:
> > > > Da ich von der Alias-Adresse weder auf das Gateway, noch ins Internet
> > > > pingen konnte, dachte ich, da müsste ich noch was tun.
> > > >
> > > > Habe jetzt sysctl -w net.inet.ip.forwarding=1 entdeckt und nun kann
> > > > ich von der Alias-Adresse ins Internet pingen. Mit
> > > > gateway_enable="YES" in der /etc/rc.conf hab ich's permanent gemacht.
> > >
> > > Das ist eigendlich nicht nötig, da du ja auf dem Rechner nicht routest.
> > >
> > > > Allerdings kann ich nicht auf das Gateway pingen: ping -c 1 -S
> > > > 192.168.2.1 192.168.1.1 Das ist zwar nicht weiter tragisch, wundert
> > > > mich jedoch.
> > >
> > > Mich auch - ebenso, warum du forwarding einschalten mußtest.
> > > Was sagt ifconfig -a und netstat -nr?
> >
> > Hier ist der Output:
> >
> > -bash-2.05b# ifconfig -a
> > rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
> > inet 192.168.1.10 netmask 0xffffff00 broadcast 192.168.1.255
> > inet6 fe80::2e0:7dff:febb:4992%rl0 prefixlen 64 scopeid 0x1
> > ether 00:e0:7d:bb:49:92
> > media: Ethernet autoselect (100baseTX <full-duplex>)
> > status: active
> > lp0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> mtu 1500
> > lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
> > inet6 ::1 prefixlen 128
> > inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
> > inet 127.0.0.1 netmask 0xff000000
> > inet 192.168.2.1 netmask 0xffffffff
> >
> > -bash-2.05b# netstat -rn
> > Routing tables
> >
> > Internet:
> > Destination Gateway Flags Refs Use Netif
> > Expire default 192.168.1.1 UGSc 18 5666
> > rl0 127.0.0.1 127.0.0.1 UH 11 2449 lo0
> > 192.168.1 link#1 UC 3 0 rl0
> > 192.168.1.1 00:50:7f:00:8f:82 UHLW 19 443 rl0
> > 830 192.168.1.10 00:e0:7d:bb:49:92 UHLW 8 32939 lo0
> > 192.168.1.255 ff:ff:ff:ff:ff:ff UHLWb 1 1311 rl0
> > 192.168.2.1 192.168.2.1 UH 2 2336 lo0
>
> Sieht doch gut aus.
> Forwarding solltest du auf dem Rechner eigendlich nicht einschalten
> müßen.
> Auf der 192.168.1.1 hast du aber eine Route für 192.168.2.1 auf
> 192.168.1.10 gesetzt, oder?

Ich habe keine Route gesetzt, zumindest nicht explizit durch ein route
command, höchstens implizit durch Einträge in der rc.conf.

Ich habe noch mal frisch gebootet und dann mein Jail gestartet. Wenn ich aus
dem jail heraus ein dig www.web.de oder so mache (ping geht ja nicht im
jail), hängt das Command, wenn net.inet.ip.forwarding=0 ist. Setze ich
net.inet.ip.forwarding=1, flutscht es sofort.

Manfred

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sat 26 Apr 2003 - 21:07:22 CEST

search this site