Re: jail und ip-adress Vergabe?

From: Manfred Lotz <manfred.lotz(at)web.de>
Date: Sun, 27 Apr 2003 06:36:52 +0200

On Saturday 26 April 2003 22:45, Bernd Walter wrote:
> On Sat, Apr 26, 2003 at 10:34:18PM +0200, Manfred Lotz wrote:
> > On Saturday 26 April 2003 21:51, Bernd Walter wrote:
> > > On Sat, Apr 26, 2003 at 09:07:06PM +0200, Manfred Lotz wrote:
> > > > On Saturday 26 April 2003 19:33, Bernd Walter wrote:
> > > > > On Sat, Apr 26, 2003 at 06:00:11PM +0200, Manfred Lotz wrote:
> > > > > Sieht doch gut aus.
> > > > > Forwarding solltest du auf dem Rechner eigendlich nicht einschalten
> > > > > müßen.
> > > > > Auf der 192.168.1.1 hast du aber eine Route für 192.168.2.1 auf
> > > > > 192.168.1.10 gesetzt, oder?
> > > >
> > > > Ich habe keine Route gesetzt, zumindest nicht explizit durch ein
> > > > route command, höchstens implizit durch Einträge in der rc.conf.
> > >
> > > Wie soll dein Router (die 192.168.1.1) denn sonst wissen, wie er
> > > die 192.168.2.1 ereichen kann?
> > > Natürlich kann man statische Routen per rc.conf setzen, aber dann
> > > wüßtest du sicherlich auch davon.
> >
> > Wenn ich ping auf 192.168.2.1 mache, benötige ich keinen Router. Der Ping
> > geht direkt auf die Adresse.
>
> Dein Router ist doch gar nicht direkt mit der IP verbunden.
>
> > > > Ich habe noch mal frisch gebootet und dann mein Jail gestartet. Wenn
> > > > ich aus dem jail heraus ein dig www.web.de oder so mache (ping geht
> > > > ja nicht im jail), hängt das Command, wenn net.inet.ip.forwarding=0
> > > > ist. Setze ich net.inet.ip.forwarding=1, flutscht es sofort.
> > >
> > > Verstehe ich nicht.
> > > Hast du noch irgendwas exotisches Lokal laufen, wie z.B. NAT?
> >
> > Nein. Die einzige Idee, die ich noch habe, ist dass in meinem Kernel die
> > options INET6 an ist !!??? Vielleicht verursacht dies irgendetwas. Das
> > ist jetzt ins Blaue hinein, ich verstehe da zuwenig davon... Options
> > IPDIVERT ist auch im Kernel gesetzt, jedoch ist der natd nicht aktiv.
>
> Nein das hat damit nichts zu tun.
> Evtl solltest du uns noch mal deine aktuelle Topologie erklären, da
> es da offensichtlich Widersprüche gibt.
> Und bitte auch erklären was du genau von wo machst.

Also, das sieht so aus. Ich habe einen PC mit FreeBSD 5.0 mit einer Realtek
NIC, von wo aus ich alles mache.

rl0 hat die Adresse 192.168.1.10 und ins Internet gehe ich über einen
DSL-Router, der als default-gw mit 192.168.1.1 definiert ist. Auf lo0 habe
ich einen Alias 192.168.2.1 definiert mit netmask 0xffffff00. Diese Adresse
soll von einem Jail aus benutzt werden.
Da ich vmware testen will (host-only), wird da noch ein vmnet1 mit 192.168.3.1
dazukommen und ein Gastsystem mit 192.168.3.10. Ob ich da nat benötige,
durchschaue ich noch nicht so ganz.

Das ist eigentlich alles.

Manfred

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 27 Apr 2003 - 06:37:11 CEST

search this site