Page 1 of 1

Kompletten Traffic tunneln+IP

Posted: 2010-10-18 11:23
by inchez
Ich hätte mal eine recht theoretische Frage.

Nehmen wir an man hat 2 Server, einer in Frankfurt, der andere in Düsseldorf. Beide Server haben 2 IPs zur verfügung

Gibt es eine Mölglichkeit den Server in Düsseldorf zum Gateway für den in Frankfurt zu machen?

Ziel sollte es sein das der Server in Frankfurt zum Bsp. über ein VPN mit dem in Düsseldorf verbunden ist, nehmen wir mal an FFM: 10.0.1.1 DDorf: 10.0.1.2 und der Server in Frankfurt alles über eine IP des DÜsseldorfers regelt, alles was rein und raus kommt eben.

Im Prinzip sollte die frankfurter IP nur zum connecten auf den SSH benutzt werden und alles andere schön über den Düsseldorfter rein und raus gehen.

Das würde erfordern dass die Services des Frankfurters auf der internen VPN IP lauschen denke ich, was noch besser wäre, wäre wenn man den Düsseldorfer quasi zum Router macht und der Frankfurter irgendwie, ich weiß nicht wie, die zusätzliche IP des Düsseldorfers annimmt, also wirklich komplett.

Hat jemand Vorschläge? Wäre wirklich super :)

Gruß

Re: Kompletten Traffic tunneln+IP

Posted: 2010-10-18 15:38
by danu
Nehmen wir an man hat 2 Server, einer in Frankfurt, der andere in Düsseldorf. Beide Server haben 2 IPs zur verfügung
... das wären die öffentlichen IP's ?

Dann müsstest du die Kiste in Frankfurt so konfigurieren, dass sie nur mit der Kiste in Düsseldorf kommuniziert. VPN brauchts dann nicht unbedingt.

Re: Kompletten Traffic tunneln+IP

Posted: 2010-10-18 15:46
by danu
Ja, und auf dem Rechner in Düsseldorf sollte noch ein Nameserver laufen, welcher auf den Zielhost in Frankfurt weist.

Re: Kompletten Traffic tunneln+IP

Posted: 2010-10-18 16:11
by Joe User
FFM: Hostroute zum lokalen Switch + Standard-Gateway DD
DD: ?

Re: Kompletten Traffic tunneln+IP

Posted: 2010-10-18 18:00
by inchez
Hey,
also der Anwendungsfall wäre das komplett durchgeben eines LAMP Systems, also durchgegeben würden werden FTP, Mailing, Webserver, etc.

Es sollte halt wenn möglich einfach alles getunnelt werden.

Was wäre da die simpelste Lösung? Könnte mir jemand v.l. was entsprechendes ausführen, wäre super.

Aber, was ist der Sinn der Sache?
Ein Host von dem alles einfach nur weiter geleitet wird?
Das hat keinen wirklich Vorteil und so auch keinen besseren Schutz.

Re: Kompletten Traffic tunneln+IP

Posted: 2010-10-18 19:43
by inchez
Ja ich denke auch an einen VPN Tunnel.

Wenn ich eine VPN verbindung zwischen beiden Kisten habe, wie genau müsste ich iptables konfigurieren? Iptables experten da? :D