tja,...
Ik heb stuk of zes jails draaien op mijn systeem, al deze jails draaien op verschillende ip-aliases, Alles leek te werken als verwacht totdat ik besloot om verschillende jails open te stellen tot het internet.
Nu het probleem;
Ik gebruik de Open-BSD packetfilter pf, en heb de volgende config in gebruik
xl0 10.0.0.150 static toegewezen door mijn dsl-modem.
|
xl1 |-------192.168.0.XXX/24 static IP-aliasses toegewezen aan mijn jails.(192.168.1.1 is toegewezen aan de interface zelf.)
|
xl2 |--------192.168.1.xxx/24 static gebruikt voor mijn lokale netwerk
de volgende regel;
block in log on xl1 inet proto tcp from 192.168.1.0/24 to any port 22
werkt niet,... ook;
block in log on lo0 inet proto tcp from 192.168.1.0/24 to any port 22
werkt niet,....ook tcpdump laat over geen enkele interface verkeer zien tijdens verkeer tussen 2 jails (ed ping from 192.168.0.xxx to 192.168.0.xxx)
iemand enig idee hoe ik dit verkeer kan filteren en/of over welk device dit loopt.
tnks.

Likes:

