PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Shorewall forward von WAN zu WAN?



anj
12.05.12, 19:42
Hi,

Möchte nur z.B. Port 25 von meinem VPS (proxy) auf einen anderen VPS weiterleiten, beide stehen im Internet und in einem ganz anderen Netzwerk. Grund hierfür ist, dass ich bei einem weiteren Umzug nicht wieder die ganzen DNS-Einträge ändern möchte.

Shorewall configs:

interfaces


net eth0 xx.xx.xxx.4 tcpflags

policy


$FW all ACCEPT info
net all DROP info
all all DROP info

zones


fw firewall
net ipv4

rules


DNAT net net:xx.x.xx.113:25 tcp 25
DNAT fw net:xx.x.xx.113:25 tcp 25
DNAT fw fw:xx.x.xx.113:25 tcp 25
DNAT net fw:xx.x.xx.113:25 tcp 25

Meine Versuche haben leider nichts gebracht, leider sehe ich auch keine log Einträge (telnet startet eine Verbindung aber kommt zu einem Timeout). Ein Routing/forwarding in das interne Netz funktioniert auf diese Weise....

Habt ihr vielleicht einen Tipp für mich?

Gruß,
aNj

derRichard
12.05.12, 19:50
nat ist für solche dinge auch nicht gedacht, bzw. kann das gar nicht lösen.
du brauchst einen tcp-proxy. zb. rinetd.

hth,
//richard

TheDarkRose
12.05.12, 20:23
Hi,

Möchte nur z.B. Port 25 von meinem VPS (proxy) auf einen anderen VPS weiterleiten, beide stehen im Internet und in einem ganz anderen Netzwerk. Grund hierfür ist, dass ich bei einem weiteren Umzug nicht wieder die ganzen DNS-Einträge ändern möchte.j

Wenn man es richtig gemacht hat, dann hat man Pro Domain nur die NS und ein bzw. zwei A Records zu ändern...

derRichard
12.05.12, 20:26
Wenn man es richtig gemacht hat, dann hat man Pro Domain nur die NS und ein bzw. zwei A Records zu ändern...

ja und man hat ein fenster von bis zu ein paar tagen bis auch der letzte kaputte dns-resolver die änderung übernommen hat...

umleitungen mit rinetd und co. sind eine gängige praxis um solche probleme zu vermeiden.

//richard

anj
12.05.12, 20:59
Vielen Dank für die schnelle Hilfe, schaue mir rinetd gleich mal an.

@TheDarkRose ist zwar schon richtig, dass es nicht viel ist, wenn man es "richtig" macht. Problem ist hierbei dass ich bereits 90 Domains bei mir habe, die ich ändern muss, zudem kommt ja noch die Zeitverschiebung bis die Kunden die neue IP "wahrnehmen". d.h. mit der Lösung des Proxies versuche ich ebenfalls die Downtime zu minimieren (vielleicht 1 std.) um die DB, und Files zu übertragen etc....

anj
24.05.12, 20:51
Vielen Dank für eure Hilfe, rinetd ist super und auch sehr einfach zu handhaben, nun habe ich aber erst gemerkt dass man FTP damit gar nicht forwarden kann, da FTP ja noch einen zusätzlichen Port benötigt.

Hat hierzu jemand noch einen Tipp wie man FTP Forwarden kann?