gpt4 book ai didi

freebsd - FreeBSD jail 的仅主机网络

转载 作者:行者123 更新时间:2023-12-02 02:23:21 29 4
gpt4 key购买 nike

我继承了一个多台运行 jails 的 FreeBSD6.1 机器的环境。

由于本地网络上的 IP 耗尽,我想更改 jails,以便在物理网络上有 1 个可路由的 IP,而在 jails 之间有另一个不可路由的虚拟网络。

这真的可以实现吗?到目前为止,我的研究表明 jail 有自己的地址绑定(bind)到主机上的网络接口(interface);我一直无法找到有关虚拟网络接口(interface)的任何信息。

我想确保我的 jail IP 地址没有 ARP 流量,因为所有对 jail 的访问都将通过主机上的 SSH(或通过主机的 netcat/ssh 代理)进行。

我们将不胜感激任何关于实现这一点的指导。

最佳答案

只需为 lo0 添加别名,并在 127/8 中为每个 jail 指定一个地址。例如,127.0.0.2、127.0.0.3、...、127.255.255.254。

然后您可以根据需要代理或执行 NAT。

更新,将近一年后:

如果您升级到 FreeBSD 8 或更高版本,您还可以使用 epair(4) 在两个 jail 实例之间创建一个虚拟网络接口(interface)。您可以将其与 if_bridge 结合使用,以完全按照您的意愿创建虚拟网络。

关于freebsd - FreeBSD jail 的仅主机网络,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7087961/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com