Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Traffic über alternativen Server leiten

Frage Linux Linux Netzwerk

Mitglied: Nime123

Nime123 (Level 1) - Jetzt verbinden

19.05.2012 um 21:22 Uhr, 3207 Aufrufe, 5 Kommentare

Guten Tag,

ich habe einen Anwendungsserver, dessen Traffic ich gerne über mehrere Server laufen lassen möchte.
Am besten so, dass die IP des Hauptservers nicht einsehbar ist (wie es z.B. bei einem reserve proxy der
Fall ist. Siehe Bild unten.
Da es sich hierbei nicht um einen Webserver handelt, kann ich Lösungen wie apache oder nginx nicht
verwenden und suche nach Alternativen. Die HTTP Header wären dort ziemlich unpassend.

Auf den Servern 1 & 2 läuft Ubuntu. Gibt es irgendwelche Lösungen für mein Problem?

Bild:
98b722cf4fc6977fe13c4c06eb468542 - Klicke auf das Bild, um es zu vergrößern

Herzlichen Dank für Ihre Aufmerksamkeit!
Mitglied: Terminatorthree
19.05.2012 um 21:39 Uhr
Hallo,

du könntest den Traffic entweder einfach über IPTables natten oder aber dir xinetd angucken. Der kann genau das gleiche, nämlich TCP Streams einfach weiterleiten.

Grüße
Terminatorthree
Bitte warten ..
Mitglied: Nime123
19.05.2012 um 21:45 Uhr
Herzlichen Dank für Ihre Antwort.

Wie sehe dieses natten denn aus? Und geht das nicht nur in im internen Netzwerk sondern auch sogar übers Internet?
Bitte warten ..
Mitglied: Terminatorthree
19.05.2012, aktualisiert um 21:53 Uhr
Hallo,

generell ist natten auch über das Internet möglich, denn es wird nur die Absenderadresse verändert, das Paket weitergeleitet und das Antworpaket auf dem selben Weg zurückgeleitet.

iptables -t nat -A PREROUTING -d <Destination IP> -p <Port> -j DNAT --to-destination <IP des Backend> 
iptables -A POSTROUTING -t nat -s <IP des Backend> -j SNAT --to-source <Weiterleitungsserver>
aber Achtung, wenn die Zwischenserver nur eine IP besitzen, sollte das Forwarding auf gewisse Ports beschränkt werden, sonst könntest du den Weiterleitungsserver nicht mehr erreichen.

Wenn du nur einzelne Ports weiterleiten willst, ist Xinetd aber die fehlerunanfälligere Möglichkeit (nach meiner Erfahrung). Die Konfiguration findest du unter /etc/xinetd.d/<Portnummer>

Gruß
Terminatorthree
Bitte warten ..
Mitglied: 16568
21.05.2012 um 11:07 Uhr
Zitat von Terminatorthree:
Wenn du nur einzelne Ports weiterleiten willst, ist Xinetd aber die fehlerunanfälligere Möglichkeit (nach meiner
Erfahrung).

Das würde ich jetzt so aber gar nicht unterschreiben.
Alleine schon der Ressourcenverbrauch...

Die Frage ist halt: um was für eine Applikation handelt es sich?
Ohne diese Info sind Ratschläge sonst nur gut gemeint, aber nicht zwingend zielführend.


Lonesome Walker
Bitte warten ..
Mitglied: Nime123
21.05.2012 um 17:56 Uhr
Es ist ein Gameserver d.h. es wird eine Verbindung über Minuten/Stunden geöffnet und es werden immer Daten von beiden Seiten aus gesendet.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Traffic durch anderes Modem leiten (3)

Frage von morcra zum Thema Router & Routing ...

E-Mail
gelöst Alternativen für Exchange-Server (5)

Frage von honeybee zum Thema E-Mail ...

Router & Routing
SSH-Traffic über VPN-Server zu spezifischen Server routen (8)

Frage von Novacean zum Thema Router & Routing ...

Windows Server
Firewall mit benutzerspezifischen Outbound-Traffic Filtern

Frage von Temmo1 zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

Windows 7
Bluesreens unternehmensweit (18)

Frage von SYS64738 zum Thema Windows 7 ...

LAN, WAN, Wireless
IP Adressen - Modem - Switch - Accesspoint (17)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Festplatten, SSD, Raid
gelöst Raid-Controller (Areca) Datenverlust trotz R5 (16)

Frage von sebastian2608 zum Thema Festplatten, SSD, Raid ...