Hi,
gibt es eine Möglichkeit mit IPTables den gesamten Traffic für eine IP auf eine andere umzuleiten (Ausser SSH Zugriff). Ich habe leider einen Server zerbastelt (hardwaremässig) und suche nun die Möglichkeit alles temporär auf einen Backupserver umzuleiten.
Mit IPTables allen Traffic ausser SSH Forwarden
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: Mit IPTables allen Traffic ausser SSH Forwarden
Mit mport bzw. multiport würde es etwas umständlich, denn man kann nur max. 15 Ports pro Befehl angeben. Trick: Zuerst alle Pakete auf dem SSH-Port akzeptieren, dann den ganzen Rest nur nach Destination IP ohne jegliche Port-Einschränkung umleiten.
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
Re: Mit IPTables allen Traffic ausser SSH Forwarden
Und das funktioniert transparent (also für alle Dienste?)
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: Mit IPTables allen Traffic ausser SSH Forwarden
Naja, deine Umleitung ist technisch gesehen ein DNAT, d.h. es funktioniert transparent eben für alle Dienste (besser gesagt, Protokolle), die NAT-kompatibel sind. Das dürften eigentlich alle wichtigen Dienste sein, es gibt nur wenige Ausnahmen.
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
Re: Mit IPTables allen Traffic ausser SSH Forwarden
Hm, irgendwie bekomme ich das nicht hin. 123.123.123.123 soll mal der Rechner sein, dessen Traffic weitergeleitet werden soll, 12.12.12.12 das Ziel.
Ich hätte jetzt
iptables -t nat -I PREROUTING -d 123.123.123.123 -s 0/0 -j DNAT --to 12.12.12.12
genommen, aber das geht irgendwie nicht.
Ich hätte jetzt
iptables -t nat -I PREROUTING -d 123.123.123.123 -s 0/0 -j DNAT --to 12.12.12.12
genommen, aber das geht irgendwie nicht.
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: Mit IPTables allen Traffic ausser SSH Forwarden
"Das geht irgendwie nicht" ist nicht gerade aussagekräftig. Kannst du das mal präzisieren?
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
Re: Mit IPTables allen Traffic ausser SSH Forwarden
Der Traffic kommt beim Ziel nicht an.
-
- Posts: 142
- Joined: 2003-02-06 12:57
- Location: Karlsruhe
Re: Mit IPTables allen Traffic ausser SSH Forwarden
müsste es nicht --to-destination heissen anstatt --to ? (zumindest mein iptables hat kein --to befehl im manpage)