lo1 интерфейс и засунуть его в jail, то трафик на хосте через tcpdump -i lo1 не показывается?
зачем его клонировать ? какая задача стоит ?
из jail выходить в интернет без доступа к сеть роутера
VNET в jail делаешь бридж на исходящем интерфейсе, в него загоняешь epair и в jail полноценная маршрутизация получается
спасибо, щас почитаю про epair
щито?.. без какого доступа
не слушай его, не надо так переусложнять
ну чтобы у jail был доступ к интернету, но не было доступа к 192.168.1.0/24 разрешить только 192.168.1.1 UDP 53
для понимания того как работает epair тоже полезно
Обсуждают сегодня