モバイル環境でのJail利用2

以前のブログで,複数のネットワークインターフェースのある環境だと,どちらを利用するかに応じて pf.conf のルールを書き換える必要があると書いたが,どちらのインタフェースでもNATする設定にしておけば良いことに気付いた.

ext_if0="em0"
ext_if1="em1"
jails_subnet="192.168.255.0/24"

nat on $ext_if0 from $jails_subnet to ! $jails_subnet -> ($ext_if0)
nat on $ext_if1 from $jails_subnet to ! $jails_subnet -> ($ext_if1)

設定ファイルを切り替える必要が無くなった.