[BSD] Jail - HTTS gond

Andras POTOCZKY andras-ml at wertz.hu
2009. Nov. 26., Cs, 21:36:51 CET


hi,

Volt erre mar valasz? Nem emlekszem hogy lattam volna.

Az alapvetoen nem lenne baj ha 127.x.y.z belso IP cime van a jailnek, 
csak jok legyenek a forwardok es a nat szabalyok.
Be tudod masolni az ide vonatkozo reszt? (nat, rdr szabalyok).

En egyebkent 127.x.y.z helyett csinalok virtualis lan interface-eket 
minden egyes jail-emnek. A hatas ugyanaz, de "atlathatobb" rendszer.

Andras


> Sziasztok,
>
> Van egy szerver, több jail-lel.
> Az egyiknek volt egy fix IP-je, amiböl *kifelé* HTTPS-sel kacsolódott 
> az OTP net-es fizetési rendszerére.
> Ez a jail "belsö" jail-lé vált, azaz az internet felöl nem érhetö el 
> direkben.
> Ezen változtatás után ez OTP-s rendszer elérése megszünt müködni.
> telnet site 443 válaszol, de a túloldali válasz nem érkezik vissza.
>
> A jail a korábbi IP címre van "kiNATolva", és minden megy, kivéve ez a 
> https-es kapcsolat.
> Ronda módon a "belsö" jail-ek 127.x.y.z címen figyelnek.
>
> Valami 5let, miért nem jönnek visszafelé a csomagok?
>
> Péter
> ------------------------------------------------------------------------
>
> _______________________________________________
> BSD levlista
> BSD at hu.freebsd.org
> https://lists.hu.freebsd.org/mailman/listinfo/bsd




További információk a(z) BSD levelezőlistáról