Если ваши jail-машины висят на интерфейсе lo0
, предоставить им доступ в локальную сеть (интернет) можно таким образом:
1. в /etc/rc.conf
добавить
# Разрешить маршрутизацию2. создать или отредактировать файл
gateway_enable="YES"
# Включить PF
pf_enable="YES"
# Указываем файл конфигурации PF
pf_rules="/etc/pf-custom.conf"
/etc/pf-custom.conf
, добавив следущее# IP-адрес вашей jail-машины3. Запускаем PF из под рута
my_jail="127.0.0.100"
lo="lo0"
if="if0"
nat on $if from $my_jail to !$lo:0:network tag FROM_JAIL -> $if
pass out on $if proto tcp to any tagged FROM_JAIL keep state flags S/SA
/etc/rc.d/pf start
2 комментария:
very easy, what about if your server have 2 uplink two providers? :)
очень просто, что если у тебя два провайдера?
Настроить таблицу маршрутизации и продублировать правила на второй интерфейс )
Отправить комментарий