Página 1 de 2

Jail

MensagemEnviado: 02/Jul/2012 16:20
por baguncasp
Boa tarde pessoal, criei uma jail utilizando a receitinha de bolo do nosso amigo guga http://www.luizgustavo.pro.br/blog/2011 ... o-freebsd9, enfim, como sou totalmente leigo nisso gostaria de tirar umas duvidas.

1. A jail subiu belezinha conforme foi passado no tutorial, bom pelo que percebi ele ta com um espelho do meu bsd original, é assim mesmo??? poi eu achei que subiria uma outra imagem com ele sem configuração alguma.

2. Como faço para configurar um IP para ele?? pois quando dou um start na jail o IP que esta no rc.conf jail_jaildev_ip="192.168.1.254" fica no bsd original, e também não consigo nem pingar nele.

Att.

Re: Jail

MensagemEnviado: 02/Jul/2012 16:47
por atpessoa
Copie e cole suas configurações da jail, para que possamos ajudar de modo mais preciso.

Re: Jail

MensagemEnviado: 02/Jul/2012 17:05
por baguncasp
dentro do servidor original descompactei o base.txz

gw# pwd
/usr/jails/jail-dev
gw# la
. COPYRIGHT etc media root usr
.. bin home mnt sbin var
.cshrc boot lib proc sys
.profile dev libexec rescue tmp


dentro do rc.conf

jail_enable="YES"
jail_list="jaildev"
jail_jaildev_rootdir="/usr/jails/jail-dev"
jail_jaildev_hostname="jail.aguabonita.com.br"
jail_jaildev_interface="bce0"
jail_jaildev_ip="192.168.1.254"
jail_jaildev_exec_start="/bin/sh /etc/rc"
jail_jaildev_exec_stop="/bin/sh /etc/rc.shutdown"
jail_jaildev_devfs_enable="YES"

lembrando que segui os passos do guga, depois só startei /etc/rc.d/jail start jaildev

apenas isso.

Re: Jail

MensagemEnviado: 02/Jul/2012 18:12
por atpessoa
A interface que você alocou para a jail é a mesma do sistema? Se a resposta for positiva, ela vai pegar o IP definido para a jail.

Re: Jail

MensagemEnviado: 03/Jul/2012 08:46
por baguncasp
A interface que eu especifiquei é a mesma da LAN do meu servidor... no original ele aparece um alias na interface com esse IP, mas na jail não aparece nada.. e outra não consigo pingar nesse IP

Re: Jail

MensagemEnviado: 03/Jul/2012 09:40
por atpessoa
Acabei de montar esta mesma jail no meu servidor para testar, já que nada está dando certo com você, mas está tudo funcionando sem problemas. A jail sobe com o IP que define e está se comunicando com a rede sem falhas. Qual a saída do comando jls no seu computador?

Código: Selecionar todos
sirius# jls
   JID  IP Address      Hostname                      Path
     2  192.168.1.253   jail-dev.mundounix.com.br     /usr/jails/jail-dev


Parecida com esta? O IP definido para a jail está dentro do range de sua LAN? (desculpe essas perguntas, mas precisamos descartar todas as possibilidades).

Re: Jail

MensagemEnviado: 03/Jul/2012 10:09
por baguncasp
Bom dia @atpessoa, cara muito obrigado por me ajudar. Vamos la
minha entrada esta assim

Código: Selecionar todos
gw# jls
   JID  IP Address      Hostname                      Path
     6  192.168.1.254   jail.aguabonita.com.br        /usr/jails/jail-dev


Código: Selecionar todos
Maquina original
bce0: flags=8943 metric 0 mtu 1500
        options=c01bb
        ether bc:30:5b:fd:dd:61
        inet 192.168.0.254 netmask 0xffffff00 broadcast 192.168.0.255
        inet 192.168.1.254 netmask 0xffffffff broadcast 192.168.1.254
        media: Ethernet autoselect (1000baseT )
        status: active


Código: Selecionar todos
Jail
bce0: flags=8943 metric 0 mtu 1500
        options=c01bb
        ether bc:30:5b:fd:dd:61
        media: Ethernet autoselect (1000baseT )
        status: active


A interface bce0 é minha LAN do firewall, mesmo estando na rede 192.168.1.x não pingo no IP acima. Ou necessariamente deveria estar na mesma rede minha principal 192.168.0.x???

Re: Jail

MensagemEnviado: 03/Jul/2012 10:24
por atpessoa
O IP da jail precisa estar no range de IP de sua LAN, se o endereço de sua rede for 192.168.0.0/24, então você deverá colocar o IP da jail no range 192.168.0.1 até 192.168.0.254, desse modo você poderá se comunicar com a jail pela rede.

Vou mover este tópico para o "Questões em Geral", pois está área é específica para instalação de atualização do sistema.

Re: Jail

MensagemEnviado: 03/Jul/2012 10:31
por baguncasp
Mas não tem como ficar em redes separadas??? pois queria montar um outro servidor distinto da rede.. ou teria uma outra forma de eu montar uma maquina virtual dentro do BSD que faça esse serviço???

Re: Jail

MensagemEnviado: 03/Jul/2012 10:34
por atpessoa
Nesse caso você teria que user rotas para que sua rede 192.168.0.0/24 alcance a nova rede 192.168.1.0/24, para isso você vai ter que planejar e definir os detalhes para o projeto dessa rede e a comunicação entre elas.