sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #66294
Iptables DNAT, SNAT
Hej slugg'ere
Jeg er ved at flytte nogle servere fra et IP netværk til et andet og i den forbindelse kunne jeg godt tænke mig at "mappe" de gamle IP adresser om til de nye så der ikke opleves nedetid på den mens DNS bliver opdateret (TDC fx opdatere vist kun deres en gang i døgnet ligegyldigt hvad man har sat TTL til).
På det netværk der skal flyttes fra har jeg lavet en DNAT med iptables på routeren:
iptables -t nat -A PREROUTING -d $OLD_IP -j DNAT --to $NEW_IP
Det virker også findt når man pinger $OLD_IP er det $NEW_IP der svare,
problemet er bare at det virker som om det kun er ping der er ligeglad med hvem det endelig er der svare, da jeg ikke har kunne få HTTP og FTP forbindelser til at virke.
Så på routeren der høre til det nye netværk har jeg lavet en SNAT med iptables der ser sådan her ud:
iptables -t nat -A POSTROUTING -s $NEW_IP -j SNAT --to $OLD_IP
men den linje fanger bare tilsyneladene ingen pakker ; (
-- Regards Andreas
Follow ups