モバイル環境でのJail利用2
以前のブログで,複数のネットワークインターフェースのある環境だと,どちらを利用するかに応じて pf.conf のルールを書き換える必要があると書いたが,どちらのインタフェースでもNATする設定にしておけば良いことに気付いた.
ext_if0="em0" ext_if1="em1" jails_subnet="192.168.255.0/24" nat on $ext_if0 from $jails_subnet to ! $jails_subnet -> ($ext_if0) nat on $ext_if1 from $jails_subnet to ! $jails_subnet -> ($ext_if1)
設定ファイルを切り替える必要が無くなった.