<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Проброс сети во FreeBSD Jail через NAT и PF</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html</link>
    <description>Сервер работает под управлением FreeBSD 7 и имеет два сетевых интерфейса: &lt;br&gt;один для интранет сети, другой для связи с внешними миром.&lt;br&gt;&lt;br&gt;Задача: обеспечить доступность изолированного Jail для обоих сетей, несмотря на ограничение jail &lt;br&gt;по поддержке только одного интерфейса и одного IP.&lt;br&gt;&lt;br&gt;Решение: через NAT организовать отправку всех запросов к адресам интранет сети 10.0.0.0/8.&lt;br&gt;&lt;br&gt;В /etc/pf.conf на сервере прописываем:&lt;br&gt;&lt;br&gt;   an_if=&quot;em0&quot; # интерфейс интранет подсети&lt;br&gt;   lan_if_subnet=&quot;10.0.0.0/8&quot;&lt;br&gt;   lan_if_ip=&quot;10.28.11.10&quot; # IP на интранет интерфейсе em0&lt;br&gt;   jail_vps_server_ip=&quot;202.54.2.3&quot; # Реальный IP, выделенный для Jail&lt;br&gt;   nat on $lan_if inet proto &#123; tcp, udp, icmp &#125; from $jail_vps_server_ip to $lan_if_subnet -&amp;gt; $lan_if_ip&lt;br&gt;&lt;br&gt;Перезапускаем PF через /etc/rc.d/pf reload&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.cyberciti.biz/faq/use-private-lan-dns-servers-in-freebsd-jail-vps/&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/1959.shtml&lt;br&gt;</description>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (sekrett)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#10</link>
    <pubDate>Mon, 30 May 2016 10:41:12 GMT</pubDate>
    <description>Тут не совсем правильный перевод с английского. Реализация хорошая, но для другой задачи. Речь идет о том, как на одном IP адресе запустить несколько джайлов, а не как несколько IP адресов прикрепить к одному джайлу. Автор писал о том, что у него в джайлах крутятся mysql, dns, почта. Видимо ему достаточно перенаправить порты для всех этих служб, а из инета все доступно с одного IP адреса. Я именно так и делаю, супер статья, но немного не дописана.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (fox)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#9</link>
    <pubDate>Tue, 22 Sep 2009 19:37:27 GMT</pubDate>
    <description>Люди добрые, а как сделать больше одного IP для jail уже во FreeBSD 7.2 ?????&lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#8</link>
    <pubDate>Sun, 01 Mar 2009 05:20:24 GMT</pubDate>
    <description>А что, обычная маршрутизация по реальному айпи Jail-окружения из локалки и обратно не работает ?&lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (просто инфо)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#7</link>
    <pubDate>Fri, 27 Feb 2009 08:56:35 GMT</pubDate>
    <description>Вероятно автор забыл указать что &quot;вырванный&quot; кусок из пф конфига отвечает лишь за то что сам виртуальный сервер имел доступ к локальной сетке, а локальная сетка имеет доступ к нему через общее правило нат. В любом случае оригинальное решение. Вероятно если не стоят правила кип-стейт, программы что получают ответы вешаються. &lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (cvsup)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#6</link>
    <pubDate>Thu, 26 Feb 2009 22:12:13 GMT</pubDate>
    <description>+1&lt;br&gt;Появится это правда лишь в 7.2.&lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (Дмитрий)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#5</link>
    <pubDate>Thu, 26 Feb 2009 14:14:26 GMT</pubDate>
    <description>jail уже держит несколько ip&lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#4</link>
    <pubDate>Thu, 26 Feb 2009 10:33:20 GMT</pubDate>
    <description>бред какой-то ... А ведь кто-то еще и повторить написанное додумается ...&lt;br&gt;&lt;br&gt;Зачем все это надо? Где тут &quot;доступность&quot; jail&apos;а обеспечивается? &lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (abigor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#3</link>
    <pubDate>Thu, 26 Feb 2009 01:12:22 GMT</pubDate>
    <description>использовать Jail2 там несколько ip можно делать если память мне не изменяет &lt;br&gt;</description>
</item>

<item>
    <title>Проброс сети во FreeBSD Jail через NAT и PF (Добрый Дохтур)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/49921.html#2</link>
    <pubDate>Wed, 25 Feb 2009 22:11:24 GMT</pubDate>
    <description>какая сложная система костылей и подпорок и потенциальный DoS ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
