finnis
Goto Top

Netzwerkverkehr routen

Hallo,

Ich habe 2 Server in 2 verschiedenen Rechenzentren und möchte alle packte von Server 1 durch Server 2 jagen und dann in das Internet.
Genauso sollte es auch umgekehrt gehen: Internet -> 2.Server -> 1.Server.
Ich möchte das ganze machen, da ich gerne den DDOS Schutz von Server 2 auf Server 1 nutzen würde.
Möglichst mit zusätzlicher IP-Adresse und allen Ports.
Wäre so etwas möglich?
Bitte mit ein bissen Anleitung.

MfG

Content-ID: 397408

Url: https://administrator.de/forum/netzwerkverkehr-routen-397408.html

Ausgedruckt am: 08.01.2025 um 04:01 Uhr

129580
129580 07.01.2019 um 22:34:26 Uhr
Goto Top
Hallo,

würde schon gehen, macht allerdings keinen Sinn.
Wenn die Router im RZ1 angegriffen werden, dann ist dein Server von extern nicht mehr erreichbar.
Dann kann er auch die IP Pakete an Server zwei nicht mehr weiterleiten.

Viele Grüße,
Exception
Finnis
Finnis 07.01.2019 um 23:00:28 Uhr
Goto Top
Das ist schon klar.
Könntest du mir ein Beispiel nennen oder mir ein key word für google geben.

MfG
Lochkartenstanzer
Lochkartenstanzer 07.01.2019, aktualisiert am 08.01.2019 um 10:52:10 Uhr
Goto Top
Zitat von @Finnis:

Das ist schon klar.
Könntest du mir ein Beispiel nennen oder mir ein key word für google geben.


Proxy und VPN sind Deine Stichworte.

Aber Du solltest Dir dafür jemanden suchen, der sich damit auskennt.

lks
aqui
aqui 08.01.2019 um 09:23:29 Uhr
Goto Top
Wäre so etwas möglich?
Ja !
Bitte mit ein bissen Anleitung.
Einfach mal die Suchfunktion benutzen hier im Forum !!!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Da steht alles was du dazu wissen musst !
Lochkartenstanzer
Lochkartenstanzer 08.01.2019 um 10:48:30 Uhr
Goto Top
Zitat von @aqui:

Wäre so etwas möglich?
Ja !
Bitte mit ein bissen Anleitung.
Einfach mal die Suchfunktion benutzen hier im Forum !!!
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router

Da steht alles was du dazu wissen musst !

Wenn ich ihn richtig verstanden habe, stehen seine zwei Server in verschiedenen Rechenzentren/Standorten. Da wird er mit einfachem Routen nicht weit kommen.

lks
aqui
aqui 08.01.2019 um 10:51:04 Uhr
Goto Top
OK, wenn dem wirklich so ist (leider unklar aus der o.a. Beschreibung) geht das dann nicht. Dann müsste er VPNs einsetzen damit es klappt.
Skizze wäre sicher hilfreich hier..?!
Finnis
Finnis 08.01.2019 um 11:09:29 Uhr
Goto Top
@Lochkartenstanzer hat schon recht diese Server stehen in 2 verschiedenen Netzen bzw. in 2 verschiedenen Anbindungen zum Internet.

Ich probiere gerade dies zu Lösen mit openVPN und einem Transparent Proxy.


MfG
aqui
aqui 08.01.2019 um 11:15:32 Uhr
Goto Top
Dann ist OpenVPN der richtige Weg. Oder auch jede andere Art von VPN.
Lukasz
Lukasz 08.01.2019 um 12:09:48 Uhr
Goto Top
Zitat von @Finnis:

Könntest du mir ein Beispiel nennen oder mir ein key word für google geben.

MfG

Hallo,

OpenVPN ist eine gute Lösung.
Finnis
Finnis 09.01.2019 um 08:01:22 Uhr
Goto Top
Es gibt dort noch ein problem mit openVPN.
Also auf Server 2 läuft jetzt der openVPN server ich kann mich per Windows drauf verbinden etc.
Wenn ich nun Server 1 als client verbinde hat dieser kein Internet.
Ich denke es liegt daran, dass Hetzner Internet nach der MAC Addresse vergibt, welche sich dann ändert??
Auf jeden fall wenn ich openVPN sage, dass er tun0 die MAC Adresse haben soll die Hetzner mir zugewiesen hat habe ich irgendwie keine VPN mehr der Server sendet ganz normal über seine IP Adresse die Pakete.
Ich habe jetzt bei Hetzner ein Subnet bestellt, welches die nächsten Stunden kommen soll und hoffe, dann mit OPNScense den VM's damit ihre IP Aderessen zuzuweisen damit ich nicht über die MAC Aderessen fahren muss.
Oder hat hier irgendwer noch eine Lösung?

MfG
Lochkartenstanzer
Lochkartenstanzer 09.01.2019 aktualisiert um 08:39:59 Uhr
Goto Top
Zitat von @Finnis:

Wenn ich nun Server 1 als client verbinde hat dieser kein Internet.
Ich denke es liegt daran, dass Hetzner Internet nach der MAC Addresse vergibt, welche sich dann ändert??

İch denke eher, Du hast openVPN falsch konfiguriert. Du mußt den ooenVPN so einstellen, daß er nicht alles in den Tunnel routet, sondern nur den Verkehr für Server 2. Orer Du hast vergessen NAT auf dem Server 2 zu machen.


lks