Mit IPTables allen Traffic ausser SSH Forwarden

FreeBSD, Gentoo, openSUSE, CentOS, Ubuntu, Debian
alexander newald
Posts: 1117
Joined: 2002-09-27 00:54
Location: Hannover
 

Mit IPTables allen Traffic ausser SSH Forwarden

Post by alexander newald »

Hi,

gibt es eine Möglichkeit mit IPTables den gesamten Traffic für eine IP auf eine andere umzuleiten (Ausser SSH Zugriff). Ich habe leider einen Server zerbastelt (hardwaremässig) und suche nun die Möglichkeit alles temporär auf einen Backupserver umzuleiten.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by dodolin »

Mit mport bzw. multiport würde es etwas umständlich, denn man kann nur max. 15 Ports pro Befehl angeben. Trick: Zuerst alle Pakete auf dem SSH-Port akzeptieren, dann den ganzen Rest nur nach Destination IP ohne jegliche Port-Einschränkung umleiten.
alexander newald
Posts: 1117
Joined: 2002-09-27 00:54
Location: Hannover
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by alexander newald »

Und das funktioniert transparent (also für alle Dienste?)
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by dodolin »

Naja, deine Umleitung ist technisch gesehen ein DNAT, d.h. es funktioniert transparent eben für alle Dienste (besser gesagt, Protokolle), die NAT-kompatibel sind. Das dürften eigentlich alle wichtigen Dienste sein, es gibt nur wenige Ausnahmen.
alexander newald
Posts: 1117
Joined: 2002-09-27 00:54
Location: Hannover
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by alexander newald »

Hm, irgendwie bekomme ich das nicht hin. 123.123.123.123 soll mal der Rechner sein, dessen Traffic weitergeleitet werden soll, 12.12.12.12 das Ziel.

Ich hätte jetzt

iptables -t nat -I PREROUTING -d 123.123.123.123 -s 0/0 -j DNAT --to 12.12.12.12

genommen, aber das geht irgendwie nicht.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by dodolin »

"Das geht irgendwie nicht" ist nicht gerade aussagekräftig. Kannst du das mal präzisieren?
alexander newald
Posts: 1117
Joined: 2002-09-27 00:54
Location: Hannover
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by alexander newald »

Der Traffic kommt beim Ziel nicht an.
dopefish
Posts: 142
Joined: 2003-02-06 12:57
Location: Karlsruhe
 

Re: Mit IPTables allen Traffic ausser SSH Forwarden

Post by dopefish »

müsste es nicht --to-destination heissen anstatt --to ? (zumindest mein iptables hat kein --to befehl im manpage)