finnis
Goto Top

Netzwerkverkehr routen

Hallo,

Ich habe 2 Server in 2 verschiedenen Rechenzentren und möchte alle packte von Server 1 durch Server 2 jagen und dann in das Internet.
Genauso sollte es auch umgekehrt gehen: Internet -> 2.Server -> 1.Server.
Ich möchte das ganze machen, da ich gerne den DDOS Schutz von Server 2 auf Server 1 nutzen würde.
Möglichst mit zusätzlicher IP-Adresse und allen Ports.
Wäre so etwas möglich?
Bitte mit ein bissen Anleitung.

MfG

Content-Key: 397408

Url: https://administrator.de/contentid/397408

Printed on: May 1, 2024 at 22:05 o'clock

Mitglied: 129580
129580 Jan 07, 2019 at 21:34:26 (UTC)
Goto Top
Hallo,

würde schon gehen, macht allerdings keinen Sinn.
Wenn die Router im RZ1 angegriffen werden, dann ist dein Server von extern nicht mehr erreichbar.
Dann kann er auch die IP Pakete an Server zwei nicht mehr weiterleiten.

Viele Grüße,
Exception
Member: Finnis
Finnis Jan 07, 2019 at 22:00:28 (UTC)
Goto Top
Das ist schon klar.
Könntest du mir ein Beispiel nennen oder mir ein key word für google geben.

MfG
Member: Lochkartenstanzer
Lochkartenstanzer Jan 07, 2019, updated at Jan 08, 2019 at 09:52:10 (UTC)
Goto Top
Zitat von @Finnis:

Das ist schon klar.
Könntest du mir ein Beispiel nennen oder mir ein key word für google geben.


Proxy und VPN sind Deine Stichworte.

Aber Du solltest Dir dafür jemanden suchen, der sich damit auskennt.

lks
Member: aqui
aqui Jan 08, 2019 at 08:23:29 (UTC)
Goto Top
Wäre so etwas möglich?
Ja !
Bitte mit ein bissen Anleitung.
Einfach mal die Suchfunktion benutzen hier im Forum !!!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Da steht alles was du dazu wissen musst !
Member: Lochkartenstanzer
Lochkartenstanzer Jan 08, 2019 at 09:48:30 (UTC)
Goto Top
Zitat von @aqui:

Wäre so etwas möglich?
Ja !
Bitte mit ein bissen Anleitung.
Einfach mal die Suchfunktion benutzen hier im Forum !!!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Da steht alles was du dazu wissen musst !

Wenn ich ihn richtig verstanden habe, stehen seine zwei Server in verschiedenen Rechenzentren/Standorten. Da wird er mit einfachem Routen nicht weit kommen.

lks
Member: aqui
aqui Jan 08, 2019 at 09:51:04 (UTC)
Goto Top
OK, wenn dem wirklich so ist (leider unklar aus der o.a. Beschreibung) geht das dann nicht. Dann müsste er VPNs einsetzen damit es klappt.
Skizze wäre sicher hilfreich hier..?!
Member: Finnis
Finnis Jan 08, 2019 at 10:09:29 (UTC)
Goto Top
@Lochkartenstanzer hat schon recht diese Server stehen in 2 verschiedenen Netzen bzw. in 2 verschiedenen Anbindungen zum Internet.

Ich probiere gerade dies zu Lösen mit openVPN und einem Transparent Proxy.


MfG
Member: aqui
aqui Jan 08, 2019 at 10:15:32 (UTC)
Goto Top
Dann ist OpenVPN der richtige Weg. Oder auch jede andere Art von VPN.
Member: Lukasz
Lukasz Jan 08, 2019 at 11:09:48 (UTC)
Goto Top
Zitat von @Finnis:

Könntest du mir ein Beispiel nennen oder mir ein key word für google geben.

MfG

Hallo,

OpenVPN ist eine gute Lösung.
Member: Finnis
Finnis Jan 09, 2019 at 07:01:22 (UTC)
Goto Top
Es gibt dort noch ein problem mit openVPN.
Also auf Server 2 läuft jetzt der openVPN server ich kann mich per Windows drauf verbinden etc.
Wenn ich nun Server 1 als client verbinde hat dieser kein Internet.
Ich denke es liegt daran, dass Hetzner Internet nach der MAC Addresse vergibt, welche sich dann ändert??
Auf jeden fall wenn ich openVPN sage, dass er tun0 die MAC Adresse haben soll die Hetzner mir zugewiesen hat habe ich irgendwie keine VPN mehr der Server sendet ganz normal über seine IP Adresse die Pakete.
Ich habe jetzt bei Hetzner ein Subnet bestellt, welches die nächsten Stunden kommen soll und hoffe, dann mit OPNScense den VM's damit ihre IP Aderessen zuzuweisen damit ich nicht über die MAC Aderessen fahren muss.
Oder hat hier irgendwer noch eine Lösung?

MfG
Member: Lochkartenstanzer
Lochkartenstanzer Jan 09, 2019 updated at 07:39:59 (UTC)
Goto Top
Zitat von @Finnis:

Wenn ich nun Server 1 als client verbinde hat dieser kein Internet.
Ich denke es liegt daran, dass Hetzner Internet nach der MAC Addresse vergibt, welche sich dann ändert??

İch denke eher, Du hast openVPN falsch konfiguriert. Du mußt den ooenVPN so einstellen, daß er nicht alles in den Tunnel routet, sondern nur den Verkehr für Server 2. Orer Du hast vergessen NAT auf dem Server 2 zu machen.


lks