Portforwarding von einem auf einen anderen public Server im Internet

coolsoft

Registered User
Hallo,

ich möchte den Webspace von einem s4y Server auf einen anderen umziehen, da der momentane Server ein paar Macken hat und ich am besten eine Neuinstallation machen werde.
AUf dem "beschädigten" Server ist aber Webspace eines sehr wichtigen Kunden gehostet der imer erreichbar sein sollte. Deshalb mein Plan:

Au dem anderen Server WWW und e-mail Accounts 1:1 einrichten. Die Passwörter für die e-mail Accounts habe ich alle, also ist das kein Problem.

Wenn ich jetzt den Nameserver umstelle dauert das immer eine gewisse Zeit bis es im gesammten Internet "bekannt" ist. Deswegen mach ich am besten zusätzlich vom aktuellen Server auf den zukünftigen Server zusätzlich ein Portforwarding vom Port 80 (www) - Port 110 (pop3) - Port 25 (SMTP)
Somit sollte die Umstellung ohne Ausfall möglich sein. Gehe ich da richtig in der Annahme?

Wie machet man das Portforwarding?

Systematisch sollte es ungefährt so aussehen:
iptables $IP $PORT FORWARD TO $IPNEW $PORTNEW
 
Weis nicht ob das mit rinetd funktioniert und ob das wirklich so mein Freund ist ;-)
Denn ich denke so wie ich das sehe kann man hier in der rinetd.conf nur einen Port forwarden und nicht mehere. Oder habe ich da was übersehen?
 
Bin jetzt auf einen möglichen Lösungsansatz gekommen, was jedoch auch nicht wirklich funktioniert.

/usr/sbin/iptables -t nat -A PREROUTING -p tcp -i eth0 -d 1.2.3.4 --dport 80 -j DNAT --to 5.6.7.8:80
/usr/sbin/iptables -A FORWARD -p tcp -i eth0 -d 5.6.7.8 --dport 80 -j ACCEPT

echo 1 > cat /proc/sys/net/ipv4/ip_forward

--------------

habe auch das mal pobiert was auch nicht funktioniert:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to 5.6.7.8:80

Das sind jetzt alles nur Beispiele zum testen mit Port 80 was auch mit dem rinetd gehen würde, aber wenn ich was finde wie es funktioniert, kann man das noch erweitern für die anderen Ports die ich zusätzlich benötige.
 
Last edited by a moderator:
Hallo!

Vorab, keine Ahnung ob das so tatsächlich geht und eine gangbare Lösung wäre :o

Oftmals sind doch zumindest POP und SMTP über xinet.d eingebunden. Und in der Konfig von xinet.d kann man auch einen redirect angeben.

Gruß flyingoffice
 
Back
Top