On Tue, 7 Oct 2003 11:46:37 +0200
"Hans-Henrik Andresen" <hha@xxxxxxxxxx> wrote:
Hej, har prøvet i netværk, men ingen responce så jeg prøver her.
(TEORI) Jeg har 2 servere der identiske, med fælles disksystem, den
ene server er i drift, den anden enten ved at blive opdateret eller
klar som standby-server.
REALSERVER1 10.0.0.1
REALSERVER2 10.0.0.2
så vil jeg have en linuxbox med iptables som 'virtuel server',
VIRTSERVER 10.0.0.10
på min virtuelle server vil jeg så enten forwarde eller nat'te ALLE
porte undtagen ssh til REALSERVER1 eller REALSERVER2 alt efter hvilken
en der er i'drift'.
Så mine klienter skal altså web'e, ftp'e, samba mm. til VIRTSERVER.
Hvordan er det så lige min iptables skal se ud ????
Er spørgsmålet forstået ??
iptables -t nat -A PREROUTING -d 10.0.0.10 -p tcp --dport ! 22 -j DNAT
--to 10.0.0.1 iptables -t nat -A PREROUTING -d 10.0.0.10 -p udp -j DNAT
--to 10.0.0.1 iptables -t nat -A PREROUTING -d 10.0.0.10 -p icmp -j DNAT
--to 10.0.0.1
Sådan vil jeg tro. Hvis dine klienter sidder på samme netværk, 10.0.0.X,
skal der noget snat til. Så bliver det lidt mere besværligt, og det vil
jeg alde være en øvelse til den opmærksomme læser. :)
Mvh. Jesper