The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Странного хочется (виртуальная сеть из jail'ов)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Странного хочется (виртуальная сеть из jail'ов)" 
Сообщение от AMDmi3 emailИскать по авторуВ закладки on 21-Апр-05, 01:34  (MSK)
Хочется странного: сделать из jail'ов виртуальную локальную сеть. Поясню. Есть гейт, 2 интерфейса - внутренний и наружный, на нем крутится несколько jail'ов с различными сервисами. Хочется чтобы они были в своей сети, и при этом разруливались ipfw как отдельная сеть. Сейчас создан lo1 с IP алиасом под каждый jail. Это не совсем удобно, т.к. нет интерфейса, на котором я могу фильтровать траффик к jail'ам. На сам хост пакеты от/к jail'ам идут через lo1, внешние пакеты приходят на физические интерфейсы и сразу попадают в jail'ы, минуя lo1.
Как можно исполнить то, что я хочу - нечто, что с точки зрения администрирования мало отличается от реальной сети? Чтобы интерфейс, на нем можно фильтрофать траффик к jail'ам. Желательна также поддержка vlan. Netgraph вроде имеет ноды для виртуальных интерфейсов, vlna, ng_hub... Есть ли у кого опыт в создании таких нестандартных схем или ссылки на статьи?
  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Странного хочется (виртуальная сеть из jail'ов)" 
Сообщение от Crystal_m Искать по авторуВ закладки(??) on 21-Апр-05, 09:38  (MSK)
>Хочется странного: сделать из jail'ов виртуальную локальную сеть. Поясню. Есть гейт, 2
>интерфейса - внутренний и наружный, на нем крутится несколько jail'ов с
>различными сервисами. Хочется чтобы они были в своей сети, и при
>этом разруливались ipfw как отдельная сеть. Сейчас создан lo1 с IP
>алиасом под каждый jail. Это не совсем удобно, т.к. нет интерфейса,
>на котором я могу фильтровать траффик к jail'ам. На сам хост
>пакеты от/к jail'ам идут через lo1, внешние пакеты приходят на физические
>интерфейсы и сразу попадают в jail'ы, минуя lo1.
>Как можно исполнить то, что я хочу - нечто, что с точки
>зрения администрирования мало отличается от реальной сети? Чтобы интерфейс, на нем
>можно фильтрофать траффик к jail'ам. Желательна также поддержка vlan. Netgraph вроде
>имеет ноды для виртуальных интерфейсов, vlna, ng_hub... Есть ли у кого
>опыт в создании таких нестандартных схем или ссылки на статьи?

посмотри в сторону Network stack cloning / virtualization extensions to the FreeBSD kernel
http://www.tel.fer.hr/zec/BSD/vimage/

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Странного хочется (виртуальная сеть из jail'ов)" 
Сообщение от Mranton Искать по авторуВ закладки(??) on 21-Апр-05, 12:58  (MSK)
может я немного не в кассу :
http://www.opennet.dev/opennews/art.shtml?num=4618


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру