nslookup falha dentro da cadeia freebsd

2

Eu publiquei nos fóruns do FreeBSD. Eu tenho tentando a noite toda e eu ' Eu fiz algum progresso, mas ainda não consigo conectar-me à internet da minha prisão freebsd .

Por favor, me dê uma dica aqui.

Eu obtenho o seguinte dentro da cadeia se eu fizer nslookup www.google.com :

;; connection timed out; no servers could be reached

Então, parece que não consigo instalar coisas dentro da cadeia. OU , existe alguma maneira de instalar o perl e starman no meu sistema host e copiar para a cadeia? No final, eu só preciso dessas coisas instaladas e então eu quero minha cadeia fora da internet.

Eu tentei várias coisas, desde o comando plain (1) jail, (2) ezjail e finalmente (3) qjail. Também fiz um checkout limpo da fonte freebsd e fiz um buildworld.

Esta é minha configuração de rede ifconfig -a :

lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
xn0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=503<RXCSUM,TXCSUM,TSO4,LRO>
        ether 12:31:39:1c:f0:bf
        inet 192.168.1.101 netmask 0xffffffff broadcast 192.168.1.101
        inet 192.168.1.102 netmask 0xffffffff broadcast 192.168.1.102
        inet 10.110.238.77 netmask 0xfffffe00 broadcast 10.110.239.255
        inet 10.0.0.1 netmask 0xffffffff broadcast 10.0.0.1
        nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL>
        media: Ethernet manual
        status: active

Este é o resto do meu sistema:

cat /etc/rc.conf me dá:

# EC2 uses DHCP; the network interface appears as xn0.
ifconfig_xn0="DHCP"

### Standard FreeBSD configuration from here onwards.
sshd_enable="YES"
ezjail_enable="YES"

#for custom configs I hand made
ifconfig_xn0_alias0="inet 192.168.1.101/32"
ifconfig_xn0_alias1="inet 192.168.1.102/32"

pf_enable="YES"

cat /etc/pf.conf me dá:

ext_if="xn0" ##my network interface
MY_JAIL="10.0.0.1"
#redirect http traffic to daltons jail
rdr pass on $ext_if inet proto tcp to port http -&gt; $MY_JAIL port http
#enable outgoing traffic from jail to the internet via NAT
nat on $ext_if from $MY_JAIL to any -&gt; $ext_if

Alguma idéia, pistas ou dicas?!

    
por gideon 24.02.2013 / 06:44

1 resposta

2

Desculpe, fiquei com o problema de conectividade e não percebemos que você quer instalar portas.

No sistema host, instale o PortUpgrade, é muito mais fácil do que buscar deficiências de pacotes manualmente:

pkg_add -r portupgrade

Em seguida, use-o para buscar os pacotes:

portupgrade -NRFPP $PKG_NAME
ie.
portupgrade -NRFPP lang/perl5.14

Os arquivos do pacote serão despejados nos hosts /usr/ports/packages/All . Copie-os para a prisão (s). Instalar da prisão:

pkg_add /path/to/file/downloaded/perl5.14.tgz

E Bob é seu tio.

Eu às vezes uso unionfs para que as jaulas tenham o diretório Package do host; remove a etapa de cópia. No entanto, o UnionFS não funciona no ZFS (o ZFS não possui o recurso Whiteout). E o recurso de instantâneo / clone do ZFS torna as prisões mais fáceis.

    
por 24.02.2013 / 07:52