Como redirecionar o tráfego para outra máquina em linux
Video: Instalação e Configuração SNMP no Linux
Conteúdo
Se você já lidou com a migração de um serviço web ou um site a partir de um servidor para outro você sabe o quão louco a experiência pode ser. No entanto, se você quebrar o processo em etapas claras e executar verificações constantes pode tornar a experiência um pouco mais fácil em si mesmo. Um dos problemas que você pode correr em direção ao final da migração é o período quando você tem o site funcionando bem na nova localização, mas é preciso esperar para o nome de domínio para ser encaminhado para o novo servidor. você pode desligar o serviço até o domínio é feito o encaminhamento, ou você pode configurar o seu primeiro servidor de transmitir todo o seu tráfego para o novo servidor. Vamos dar uma olhada em como você pode fazer isso em uma máquina Linux usando o iptables.
Video: Integrar una máquina Cliente Linux en un Servidor con Windows Server
No caso de você já não soubesse, o iptables é um firewall de software que vem com a maioria das distribuições de Linux. É um software extremamente útil e pode ser usado para muito mais do que apenas como um firewall. Neste exercício, irá configurar iptables em um servidor Linux para redirecionar todo o tráfego que vem na porta 80, (que é a porta do servidor web padrão), para um servidor com o IP 122.164.34.240. O primeiro passo é definir sua caixa de Linux para permitir este tipo de encaminhamento para ocorrer. Abra uma janela de terminal, faça o login como usuário root e execute o seguinte comando:
# Echo 1 gt; / proc / sys / líquido / IPv4 / ip_forward
Video: redirecionamento de E/S no linux com o sinal de maior aula1
O próximo passo é informar o iptables para redirecionar o tráfego para o novo servidor:
# Iptables -t nat -D PREROUTING -p tcp -dport 80 -j DNAT -a-destino 122.164.34.240
Aqui é onde a mágica acontece IPTables. Com a terceira e última etapa dizemos IPTables para reescrever a origem de conexões à porta do novo servidor de 80 a parecem vir do servidor antigo.
# Iptables -t nat -D POSTROUTING -p tcp -d 122.164.34.240 -dport 80 -j MASQUERADE
Video: Interceptando Tráfego da Rede Ataque Man in The Middle
O passo final é necessário porque se não informar ao servidor web do novo servidor de que as ligações estão vindo de máquinas do cliente, seria pensar que eles são originários do servidor antigo.