Доброго времени суток уважаемые форумчани!Сегодня честно перекопал весь форум, но ответа на вопрос так и не нашел.
Задумал я занятную вещицу сконструировать на моем свежеиспеченном сервере под FreeBSD.
Вкратце думаю должно выглядеть так:
Есть 1 физический компьютер с 1 реальным сетевым интерфейсом на котором висит 2 разные сетки.
На этом компьютере установлено 3 jail'а (jail1, jail2, jail3 потом может быть больше).
Как сделать для этих jail виртуальную сетку, чтобы jail1 выступал как шлюз между реальной сеткой и виртуальной, с отправкой входящих пакетов на остальные 2 jail с разделением трафика по портам. Чтобы к примеру ftp уходил на jail3, а ssh на jail2. И чтобы эти jail2 и jail3 так-же выступали бы как шлюзы из виртуальной сетки в реальную но уже в другую реальную сетку. Но делали это осмысленно и если входящий трафик может быть обработан внутренними средствами jail2 или jail3, то пусть будет так и они после обработки отправляют ответ обратно на jail1, а уже он отправляет ответ обратно.
Вот такую заморочку собрался конструировать:
┌------------┐
v virtual |
net1<--->[jail1]--->[jail2]<--->net2
^ └--->[jail3]<--->net2
└------------┘
Кучу всего уже перечитал, но там больше про VPN, а мне это пока не нужно.
Мне бы между этими jail развернуть внутреннюю сетку по типу 192.168 или 172.16 и уже там развивать бурную деятельность.
Подскажите на чем лучше все это построить? А то aliasами тут походу не отделаешься...
С уважением,
10th.