IP-Adresse bei IPTABLES-Weiterleitung

  • Guten Tag.
    Ich habe eine kleine Frage an Linux-Experten.
    Wenn man sowas hier macht ...
    https://access.redhat.com/site…/s1-firewall-ipt-fwd.html
    ... müsste der Server am "Ende" ja nur die IP-Adresse vom Weiterleitungs-Server haben, oder?
    Clients <-> Server 1 <-> Server 2


    Ist es möglich dem Server 2 die IP-Adresse von dem Clienten mitzuteilen, damit eine Kommunikation zwischen den Clients und dem Server 2 nur durch Server 1 erfolgt?
    Ziel dabei wäre: Die Clients wissen nur die IP-Adresse von Server 1, jedoch nicht von der richtigen Maschine ...
    Funktionieren geht das auf jeden Fall, aber möglichst auch so, dass es für normalsterbliche machbar ist...
    Habe an Sachen wie TS3 und SA:MP gedacht.
    Habe es einmal miterlebt, da hatten aber alle die IP von Server 1 ...


    Mit freundlichen Grüßen
    Kevin

  • Hab ich bei mir gerade vor ein paar Minuten durchgeführt.


    Einmal folgende(r) Befehl(e) zum Routing:

    Code
    iptables -t nat -A PREROUTING -p tcp -d <Server 1> --dport 80 -j DNAT --to <Server 2>


    Für TeamSpeak o.Ä. nimmst du beispielsweise diesen Code:

    Code
    iptables -t nat -A PREROUTING -p udp -d 127.0.0.1 --dport 9987 -j DNAT --to 94.23.233.213


    WICHTIG:
    Einmal noch diese Codezeile danach ausführen (1x, danach nichtmehr, ausser du löschst deine Firewall-Reglen)

    Code
    iptables -t nat -A POSTROUTING -j MASQUERADE



    - LolRiTTeR

    [align=center]


  • Danke schon einmal für die Antwort.
    Also dann hat Server 2 die Adressen von den Clients?!
    Wie macht man das dann mit der Rückantwort?
    MfG Kevin