[FUG-BR] Problemas com ezjail
Danilo Egea
daniloegea em yahoo.com.br
Quarta Abril 7 14:39:31 BRT 2010
Em 07/04/10 14:28, Diogo Dalfovo escreveu:
> Boa tarde pessoal!!
>
> Estou a alguns dias ja quebrando a cabeça para montar uma jail em
> laboratorio (estou montando ela com o virtualbox) com o Fbsd8. O que esta
> acontecendo é que nao consigo acesso a rede. Instalei a ezjail sem problema
> algum, criou a jail tb sem problema nenhum so que dentro dela nao consigo
> acessar a rede como se nao tivesse permissao.
> Lembrando que fiz tudo com o usuario root.
>
> [root at teste ~]# df -h
> Filesystem Size Used Avail Capacity Mounted on
> /dev/ad0s1a 989M 297M 613M 33% /
> devfs 1.0K 1.0K 0B 100% /dev
> /dev/ad0s1d 248M 10K 228M 0% /tmp
> /dev/ad0s1f 21G 4.8G 15G 25% /usr
> /dev/ad0s1e 4.8G 111M 4.3G 2% /var
> /usr/jail/basejail 21G 4.8G 15G 25%
> /usr/jail/webserv/basejail
> devfs 1.0K 1.0K 0B 100% /usr/jail/webserv/dev
> fdescfs 1.0K 1.0K 0B 100%
> /usr/jail/webserv/dev/fd
> procfs 4.0K 4.0K 0B 100% /usr/jail/webserv/proc
>
> [root at teste ~]# jls
> JID IP Address Hostname Path
> 1 192.168.0.13 webserv.exemplo.local /usr/jail/webserv
> [root at teste ~]# jexec 1 /bin/csh
> webserv# ping 192.168.0.1
> ping: socket: Operation not permitted
> webserv# ping 192.168.0.13
> ping: socket: Operation not permitted
> webserv#
> webserv# netstat -r
> netstat: kvm not available: /dev/mem: No such file or directory
> Routing tables
> rt_tables: symbol not in namelist
>
> Usei os seguintes links:
>
> http://www.luizgustavo.pro.br/blog/2010/02/04/implementando-seguranca-em-jail/
> http://wiki.freebsd.org/AppserverJailsHOWTO
> http://www.freebsddiary.org/ezjail.php
> http://luizgustavo.pro.br/wiki/doku.php?id=artigos_freebsd:ezjail&s[]=ezjail
> http://www.freebsd.org/doc/handbook/jails-build.html
> http://www.dicas-l.com.br/dicas-l/20070808.php
> http://www.section6.net/wiki/index.php/Creating_a_FreeBSD_Jail
> http://erdgeist.org/arts/software/ezjail/
>
> Alguem sabe me dizer qual é a "caca" q eu to fazendo??
>
> Diogo Dalfovo
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
Seta essa sysctl security.jail.allow_raw_sockets=1
__________________________________________________
Faça ligações para outros computadores com o novo Yahoo! Messenger
http://br.beta.messenger.yahoo.com/
Mais detalhes sobre a lista de discussão freebsd