Como redirecionar o tráfego para outra máquina em linux

Video: Instalação e Configuração SNMP no Linux

Se você já lidou com a migração de um serviço web ou um site a partir de um servidor para outro você sabe o quão louco a experiência pode ser. No entanto, se você quebrar o processo em etapas claras e executar verificações constantes pode tornar a experiência um pouco mais fácil em si mesmo. Um dos problemas que você pode correr em direção ao final da migração é o período quando você tem o site funcionando bem na nova localização, mas é preciso esperar para o nome de domínio para ser encaminhado para o novo servidor. você pode desligar o serviço até o domínio é feito o encaminhamento, ou você pode configurar o seu primeiro servidor de transmitir todo o seu tráfego para o novo servidor. Vamos dar uma olhada em como você pode fazer isso em uma máquina Linux usando o iptables.

Video: Integrar una máquina Cliente Linux en un Servidor con Windows Server

No caso de você já não soubesse, o iptables é um firewall de software que vem com a maioria das distribuições de Linux. É um software extremamente útil e pode ser usado para muito mais do que apenas como um firewall. Neste exercício, irá configurar iptables em um servidor Linux para redirecionar todo o tráfego que vem na porta 80, (que é a porta do servidor web padrão), para um servidor com o IP 122.164.34.240. O primeiro passo é definir sua caixa de Linux para permitir este tipo de encaminhamento para ocorrer. Abra uma janela de terminal, faça o login como usuário root e execute o seguinte comando:

# Echo 1 gt; / proc / sys / líquido / IPv4 / ip_forward

Video: redirecionamento de E/S no linux com o sinal de maior aula1

O próximo passo é informar o iptables para redirecionar o tráfego para o novo servidor:



# Iptables -t nat -D PREROUTING -p tcp -dport 80 -j DNAT -a-destino 122.164.34.240

Aqui é onde a mágica acontece IPTables. Com a terceira e última etapa dizemos IPTables para reescrever a origem de conexões à porta do novo servidor de 80 a parecem vir do servidor antigo.

# Iptables -t nat -D POSTROUTING -p tcp -d 122.164.34.240 -dport 80 -j MASQUERADE

Video: Interceptando Tráfego da Rede Ataque Man in The Middle

O passo final é necessário porque se não informar ao servidor web do novo servidor de que as ligações estão vindo de máquinas do cliente, seria pensar que eles são originários do servidor antigo.


Artigos relacionados