Traffic Accounting von Jails

From: Frank Steinborn <steinex(at)nognu.de>
Date: Sun, 15 Oct 2006 15:30:18 +0200

Hallo Leute,

ich habe im moment folgendes vor: Ich moechte auf einem Server mehrere
Jails installieren, und in diesem dann Dienste nach aussen anbieten.
Das wird so aussehen, das der Server eine statische IP ins Internet
hat und die Jails bekommen private IPs, welche ich NATte - soweit so
gut.

Das Problem ist, das ich den Traffic der einzelnen Jails genau
aufzeichnen muss (via SNMP). Nun ist es ja so, das meine statische IP-
Adresse auf dem selben Interface liegt wie die IP-Adressen der jail,
und der SNMPd mir nur per-Interface, nicht per-IP Traffic ausspuckt.

Was ich jetzt tun will, ist eigentlich folgendes:

- Variante A wäre, jede Jail-IP bekommt ihr eigenes "virtuelles
  Interface" auf dem Host. Das wäre mir das liebste, nur habe ich
  keine Ahnung inwieweit das möglich ist. Was nimmt man da? TUN? TAP?

- Variante B finde ich wesentlich unschöner - ich installiere in jede
  Jail einen eigenen SNMPd. Allerdings bleibt hier auch die Frage
  offen, ob mir der SNMP nicht doch den gesamten Traffic des Interface
  ausspuckt, schliesslich teilt sich die Jail und der Host hier ja ein
  Interface.

Was würdet ihr hier tun?

Danke im Vorraus,

        Frank

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 15 Oct 2006 - 15:32:08 CEST

search this site