Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[FreeBSD] Jail et nat.

3 réponses
Avatar
Patrick Lamaizière
Bonjour,

J'ai créé une prison sans problème mais je ne parviens pas à accéder via
internet à un serveur qui écoute sur un port TCP (4000) à l'intérieur de la
prison. J'y accède bien avec l'IP 192.168.0.100 par contre.
J'ai désactivé ipfw lors des essais.

La prison a pour adresse IP 192.168.0.100 est l'alias est affecté à ma carte
ethernet vr0, la carte me sert aussi pour la connexion adsl avec ppp :

vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet 10.0.0.1 netmask 0xffffff00 broadcast 10.0.0.255
inet 192.168.0.100 netmask 0xffffffff broadcast 192.168.0.100

tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1492
inet 80.13.112.162 --> 193.253.160.3 netmask 0xffffffff

J'ai essayé en faisant du NAT avec ppp sachant que le serveur emprisonné
écoute sur le port 4000 :

/etc/ppp/ppp.conf:
...
nat enable yes
nat log yes
nat port tcp 192.168.0.100:4000 4000

/etc/rc.conf:

gateway_enable="YES"
ppp_enable="YES"
ppp_mode="ddial"
ppp_profile="adsl"
ppp_nat="YES"

Mais ça ne marche pas. Il y a sûrement un truc qui m'a échappé.
Faut-il mettre en ½uvre la translation d'adresse ? Quelle est la bonne
méthode ? J'ai bien IPDIVERT dans mon noyau aussi.


Merci.

3 réponses

Avatar
Patrick Lamaizière
Patrick Lamaizière écrivait :

Mais ça ne marche pas. Il y a sûrement un truc qui m'a échappé.


J'ai trouvé ! Je faisais l'essai à partir de la machine qui herberge la
prison, et je ne passais tout simplement pas par tun0. Donc pas de NAT
effectué par ppp. En essayant avec une autre machine et en passant par
l'internet ça fonctionne.

Avatar
Thierry
On Tue, 16 Dec 2003 09:40:54 +0100, Patrick Lamaizière wrote:

Patrick Lamaizière écrivait :

Mais ça ne marche pas. Il y a sûrement un truc qui m'a échappé.


J'ai trouvé ! Je faisais l'essai à partir de la machine qui herberge la
prison, et je ne passais tout simplement pas par tun0. Donc pas de NAT
effectué par ppp. En essayant avec une autre machine et en passant par
l'internet ça fonctionne.
Bonjour,

je profite de votre post pour savoir si vous auriez des infos à me donner
(site web, doc ...) afin de mettre en place un Jail au niveau de mon
freebsd .... (web, ssh, ftp) ...

merci


Avatar
Patrick Lamaizière
Thierry écrivait :

Bonjour,


Bonjour,

je profite de votre post pour savoir si vous auriez des infos à me donner
(site web, doc ...) afin de mettre en place un Jail au niveau de mon
freebsd .... (web, ssh, ftp) ...


Pour créer la prison j'ai utilisé les scripts "Jailtools" que l'on trouve
là :
http://www.the-labs.com/FreeBSD/JailTools/
En bas de la page il y a des liens intéressants.

Egalement :
http://www.freebsd.org/doc/en_US.ISO8859-1/books/developers-handbook
jail.html

http://www.onlamp.com/pub/a/bsd/2003/09/04/jails.html

Pour les programmes tournant à l'intérieur de la prison, je n'ai pas encore
regardé. Ça m'a l'air d'être la même chose qu'en temps normal si j'ai bien
suivi le principe.