Re: netzwerk in einer jail

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Sun, 29 May 2005 19:32:25 +0200 (CEST)

Michael Gusek <michael.gusek(at)web.de> wrote:
> Das Jail selber soll ein "Bau"-Jail für Pakete werden, dass heisst, es
> bräuchte eigentlich nur ftp-Zugang zum Internet. Wie würde die Lösung
> mit dem NAT aussehen ?

In dem Fall würde ich dem Jail gar keinen Internetzugang
geben (und Du kannst z.B. 127.0.0.2 als Jail-IP hernehmen,
ganz ohne NAT). Zum Herunterladen der Distfiles kannst
Du einen HTTP- und/oder FTP-Proxy auf dem Host laufen las-
sen. Das ist die wasserdichteste Lösung.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co KG, Oettingenstr. 2, 80538 München
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"The scanf() function is a large and complex beast that often does
something almost but not quite entirely unlike what you desired."
        -- Chris Torek
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 29 May 2005 - 19:33:22 CEST

search this site