<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: добавленить маршрут в ezjail</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94672.html</link>
    <description>добрый день&lt;br&gt;поднял ezjail yf FreeBSD9 но так как внутренняя сеть большая потребовалось добавить маршруты на подсети. При попытке прописать выдает:&lt;br&gt;root&#064;www1:/root # route add 172.16.0.0/16 172.16.0.5&lt;br&gt;route: writing to routing socket: Operation not permitted&lt;br&gt;возможно это победить и как?&lt;br&gt;P.S. дефолтный маршрут работает обе сетевые карты тоже&lt;br&gt;</description>

<item>
    <title>добавленить маршрут в ezjail (Miha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94672.html#4</link>
    <pubDate>Tue, 21 May 2013 10:04:03 GMT</pubDate>
    <description>&amp;gt; Большое спаибо &lt;br&gt;&amp;gt; както оно само разрулилось. Хотя из клетки я не пингую скажем свою &lt;br&gt;&amp;gt; машину, но сайт в клетке виден.&lt;br&gt;&lt;br&gt;Пинг - включите нужную sysctl (raw_socket), а вот что бы маршруты в клетке прописывать или фильтровать трафик, тогда только vimage.&lt;br&gt;</description>
</item>

<item>
    <title>добавленить маршрут в ezjail (shaman)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94672.html#3</link>
    <pubDate>Tue, 21 May 2013 08:29:39 GMT</pubDate>
    <description>Большое спаибо&lt;br&gt;&lt;br&gt;както оно само разрулилось. Хотя из клетки я не пингую скажем свою машину, но сайт в клетке виден.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>добавленить маршрут в ezjail (Miha)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94672.html#2</link>
    <pubDate>Mon, 20 May 2013 18:55:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; добрый день &lt;br&gt;&amp;gt;&amp;gt; поднял ezjail yf FreeBSD9 но так как внутренняя сеть большая потребовалось добавить &lt;br&gt;&amp;gt;&amp;gt; маршруты на подсети. При попытке прописать выдает: &lt;br&gt;&amp;gt;&amp;gt; root&#064;www1:/root # route add 172.16.0.0/16 172.16.0.5 &lt;br&gt;&amp;gt;&amp;gt; route: writing to routing socket: Operation not permitted &lt;br&gt;&amp;gt;&amp;gt; возможно это победить и как?&lt;br&gt;&amp;gt; jail использует для работы хостовые сетевые интерфейсы - изучение документации &lt;br&gt;&amp;gt; по jail даст просветление, плюс параметры: &lt;br&gt;&amp;gt; # security.jail.socket_unixiproute_only &lt;br&gt;&amp;gt; # security.jail.allow_raw_sockets &lt;br&gt;&lt;br&gt;   А мне кажется у вас не получится даже с установленными sysctl. Вам в сторону VIMAGE.&lt;br&gt; Лично я с помощью ezjail создаю клетки, а также обновления&#092;Flavours и т.д. Ядро скомпилировано с поддержкой VIMAGE. Вот там можно роутинг, файерволл и т.д.&lt;br&gt; Но запускаю клетки с помощью самописного скрипта, который читает конфиги не с rc.conf, а с jail.conf, т.к. штатный не поддерживает ни стартап с jail.conf ни vnet.&lt;br&gt;  Хотя говорят, что VIMAGE - экспериментальная фича, но работает вполне стабильно. </description>
</item>

<item>
    <title>добавленить маршрут в ezjail (lavr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94672.html#1</link>
    <pubDate>Mon, 20 May 2013 14:10:12 GMT</pubDate>
    <description>&amp;gt; добрый день &lt;br&gt;&amp;gt; поднял ezjail yf FreeBSD9 но так как внутренняя сеть большая потребовалось добавить &lt;br&gt;&amp;gt; маршруты на подсети. При попытке прописать выдает: &lt;br&gt;&amp;gt; root&#064;www1:/root # route add 172.16.0.0/16 172.16.0.5 &lt;br&gt;&amp;gt; route: writing to routing socket: Operation not permitted &lt;br&gt;&amp;gt; возможно это победить и как?&lt;br&gt;&lt;br&gt;jail использует для работы хостовые сетевые интерфейсы - изучение документации&lt;br&gt;по jail даст просветление, плюс параметры:&lt;br&gt;&lt;br&gt;# security.jail.socket_unixiproute_only  &lt;br&gt;# security.jail.allow_raw_sockets  &lt;br&gt;&lt;br&gt;&amp;gt; P.S. дефолтный маршрут работает обе сетевые карты тоже &lt;br&gt;&lt;br&gt;документацию по jail отштудировали?&lt;br&gt;&lt;br&gt;# man setfib&lt;br&gt;&lt;br&gt;документация по ezjail:&lt;br&gt;&lt;br&gt;ezjail_JAILNAME_fib - The network view to give to the jail (see setfib(1)) when starting&lt;br&gt;it. Taken from the -f when configuring the jail; the empty string otherwise.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
