IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Rediriger une connexion vers un autre serveur


Sujet :

Réseau

  1. #1
    Futur Membre du Club
    Inscrit en
    Avril 2009
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Avril 2009
    Messages : 5
    Points : 6
    Points
    6
    Par défaut Rediriger une connexion vers un autre serveur
    Bonjour,

    Je suis peu expérimenté avec linux et bloque donc sur un problème simple.

    J'ai deux serveurs dédier. J'aimerai pouvoir me connecter au 1er et qu'il me redirige de manière transparente vers le second.
    Une sorte de proxy donc, mais pas pour le web.

    J'aimerai pouvoir cibler une IP entrante et un port, pour rediriger vers une autre ip, un autre port.

    J'ai beaucoup cherché sur le net, mais entre les regles incompréhensible pour iptable et les centaines de sujets ou le problème n'est pas tout a fait le même, je suis perdu :/

    Iptable peut il faire ca ?

    Si oui, comment ? (je ne connais pas du tout iptable mais il est installé)

    Je suis sous débian7

    Merci d'avance.

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    donc si je comprends bien tu veux 1 point d'entrée unique qui te donne accès à un des deux serveurs en fonction du port choisi ? c'est ça ?

    si oui c'est idiot ne serait ce que parce qu'en cas de panne de l'accès tu perds les deux...
    donc c'est définitivement à proscrire.

    -------------------------------------------------------------------

    si tu veux une machine primaire et une machine secondaire (d'un point de vue fonctionnel) il te faut une IP réelle par machine et une IP sur un vlan entre les deux ainsi qu'un script de bascule qui permette donc d'inverser la notion primaire/secondaire. Chacune des machine étant tjrs joignable indépendamment par leur IP réelle, et le rebond d'accès via l'adresse réel avec un port dédié vers l'autre machine via une régle iptable (sur l'adresse virtuelle) devient pertinente pour le coup.

    bref ça revient à faire deux routes + l'accès normal

    machinedistante->machine1:@1port2 -> machine2:@2port2
    machinedistante->machine2:@1port2 -> machine1:@2port2
    machinedistante->machine1:@1port1 accès local à machine1
    machinedistante->machine2:@1port1 accès local à machine2

    -------------------------------------------------------------------

    tu peux préciser ton envie/besoin stp avant qu'on se creuse la tête pour rien ? merci

  3. #3
    Futur Membre du Club
    Inscrit en
    Avril 2009
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Avril 2009
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Résolu à l'aide de rinetd.

    Edit : Je viens de voir ta réponse frp31
    alors, c'est idiot, non, car je protège le second et que c'est vital... m'enfiche de la multiplication des problème, l'important et de cacher l'ip du second server.
    Surtout qu'en cas de souci, le 1er server (qui sert de proxy) prend le relai.

    Du coup, des solution comme balance ou rinetd me conviennent (même si je perd la possibilité de connaitre l'ip du visiteur sur le second server)

    Tout est conf actuellement et fonction nikel

    Merci pour t'as réponse.

  4. #4
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    ça laisse un joli SPOF quand même, même si tu as déjà une bascule mais bon ... ça peut être acceptable tout dépend de ce que tu veux héberger.. et du risque acceptable pour toi (que je suppose donc large). Ma paranoïa me sauvera.

  5. #5
    Futur Membre du Club
    Inscrit en
    Avril 2009
    Messages
    5
    Détails du profil
    Informations forums :
    Inscription : Avril 2009
    Messages : 5
    Points : 6
    Points
    6
    Par défaut
    Pas de client, juste des services rendus
    Je préfère protéger mon server (un des nouveau kimsufi) qui ne peut pas changer son IP même si pour cela, tu me comprendras, je dois devenir parano

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Déplacer une base vers un autre serveur
    Par glood1 dans le forum Installation
    Réponses: 2
    Dernier message: 31/01/2013, 17h35
  2. [XenServer] Transfert d'une VM vers un autre serveur
    Par PoP_NicoW dans le forum Virtualisation
    Réponses: 5
    Dernier message: 20/06/2011, 10h50
  3. [SQL 2005 Express] Déplacer une base vers un autre serveur
    Par joKED dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 11/05/2006, 17h37
  4. [debutant] transfert d'une base vers un autre serveur
    Par Fris@u dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 02/03/2006, 15h15
  5. [DBA] Migrer une base vers un autre serveur
    Par Bridou dans le forum Oracle
    Réponses: 1
    Dernier message: 28/02/2006, 08h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo