Linux Schulungen: http://www.opensource-training.de  
 
Foren > Firewalling mit Linux > IP-Weiterleitung mit iptables
Navigation
Schulungen
Foren
  Allgemeines Forum
  Intrusion Detection
  VPN mit Linux
  Firewalling mit Linux
  SELinux/AppArmor
SELinux/AppArmor Buch
IDS-Buch
VPN-Buch
Firewall-Buch
Nachrichten
Vorträge/Tutorials
Artikel
Linux-Magazin Artikel
Anmelden / Daten ändern
Messen
Impressum
Serverspiegel
Zertifizierungen
GPG Public Key

Flavours
English
German

Search

Visitors
Besucher 727681
Ansichten 672
Online 0


IP-Weiterleitung mit iptables

Springe zu
Thema Verfasser Letzte Antwort
IP-Weiterleitung mit iptables mhentsch ( ---.183.195.113) 29 May 2008 13:43
Hallo zusammen,

Ich muß für einen Server die IP-Adresse ändern (in ein anderes Netz).

Um die Ausfallzeit wegen DNS zu verkürzen, will ich die neue IP-Adresse auf einem anderen Server hochfahren, der schon im richtigen Netz steht.

Der soll dann alles was an dieser IP ankommt an die alte Server-IP weiterleiten, so dass ich den A-Record ändern kann, ohne eine Sekunde Ausfall zu haben.

Nach 2 Tagen (DNS TTL 48 h) will ich dann den Server in das neue Netz stellen und die neuen IP-Adressen auf diesem hochfahren.

Folgende iptables-Regeln habe ich dafür getstet, diese tun´s aber nicht:

iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -I PREROUTING -t nat -d <neue-ip> -j DNAT --to <alte-ip>
iptables -I POSTROUTING -t nat -d <alte-ip> -j SNAT --to <neue-ip>

Hat jemand einen Tipp für mich, wie ich die Umleitung in Gang bekomme?

Vielen Dank

Michael Hentsch

RE: IP-Weiterleitung mit iptablesRalf ( ---.dip.t-dialin.net)29 May 2008 13:43
Hallo,

was ist mit dem State NEW? Den solltest Du auch erlauben.


Gruß,

Ralf

[ Zurück ] Um ein neues Thema hinzu zu fügen müssen sie eingeloggt sein.


Umfrage

Welche Distribution verwenden Sie?

 A) Fedora Core
 B) SuSE
 C) Debian
 D) Mandriva
 E) Red Hat Enterprise Linux
 F) SuSE Enterprise Linux
 G) Slackware
 H) Ubuntu
 I) Gentoo
 J) Andere


Latest News
17 Oct 2008: Neue Schulung: Netzwerküberwachung mit Nagio...
17 Oct 2008: Neue Schulung: Virtualisierung mit KVM
24 Sep 2008: Business-Online Messe in Münster
24 Sep 2008: Eröffnungskonferenz am 25. September 2008
28 Aug 2008: Zertifizierung nach LPIC-3
Weitere News...

Login
eMail


Passwort



© 2002-2005 Ralf Spenneberg, OpenSource Security, Germany