iptables - Auch Filterung nach Domain möglich?

chapchap

New Member
Hallo zusammen,

erstmal zu meiner Situation:
Habe einen Server (mit 1 IP) mit Debian und Vmware-Server 2.1 installiert.
Per iptables leite ich gewisse Ports an meine virtuelle Maschine weiter.
Das funktioniert auch alles einwandfrei.
(Bridging scheidet aus, da nicht erlaubt vom Serverhoster)

Jetzt möchte ich nur ganz gerne, dass wenn eine Anfrage an eine bestimmte Domain (nicht IP) an Port 80/443/3389 kommt, diese an die virtuelle Maschine geleitet wird.
Alle anderen Anfragen sollen weiterhin vom Host behandelt werden.

Beispiel:

Anfrage an AAA.de:80 -> weiterleiten an interne ip 1.1.1.1
Anfrage an AAA.de:3389 -> weiterleiten an interne ip 1.1.1.1
Anfrage an AAA.de:25 -> soll weiterhin vom host behandelt werden
Anfrage an BBB.de:80 -> soll weiterhin vom host behandelt werden

Wenn ich bei den IPTables Regeln einfach die Domain anstatt die IP angebe, wird diese einfach nur aufgelöst und somit wieder als IP behandelt.

Ich hoffe ich habe es verständlich beschrieben, ansonsten fragt einfach nochmal nach.

Vielen Dank !

Gruß

chapchap
 
Soweit ich weiß, kann IPTABLES nicht die deep packet inspection für das HTTP-Protokoll, die dafür notwendig wäre.
Eine vernünftige Alternative wäre, auf dem Host mod_proxy zu verwenden, um die Anfragen weiterzuleiten.
 
Back
Top