ну так канонинчный chroot с изоляцией и сеткой через пайп, нет ничего там особенного, нативная связность через kld.
Да, но это катит только для подов с одним контейнером. А мои знания не на столько глубоки по БСД, чтобы внятно и без рытья в документации и экспериментах сказать, возможно ли там два джейла объеденить на уровне сетевой подсистемы и proc.