Bonjour,
voulant découvrir les BSD (projet maintes fois repoussé, ce que je
regrette maintenant), je monte une petite infra pour essayer.
J'ai donc mis une vieille soekris sous openbsd 4.3 pour en faire un
firewall à trois brins avec PF. Une machine ITX à base de via epia est
installé en freebsd dans la partie "DMZ" comme relais smtp et proxy web. Un PC de récup sera lui placé sous netbsd dans la partie "LAN", comme serveur mail et web interne.
Sur le FreeBSD j'envisageais de créer 2 jails avec chacune leurs
addresse IP (les jails ayant été créer d'apès le man) :
- une avec squid
- une avec postfix/spamassassin.
Ayant découvert spamd sur openbsd et découvrant qu'il existe aussi sur freebsd, je voudrais le configurer aussi.
D'après ce que j'ai pu trouver comme documentation, il semblerait que
ce soit le système hôte des jails qui doit gérer le PF qui ferait les
redirection vers spamd. Or je n'arrive pas à configurer PF dans ce cas.
En effet, un simple pf.conf contenant :
block in to $adresse_jail
Ne bloque absolument pas le trafic vers cette jail.
Ais-je mal compris où doit se trouver PF, ne peut-il fonctionner correctement avec une seule interface ?
Si quelqu'un peu me donner une piste, ou un lien vers une doc qui pourrait m'éclairer, merci d'avance.
--
Marc Carmier
--
I'm trying a new usenet client for Mac, Nemo OS X.
You can download it at
http://www.malcom-mac.com/nemo