Re: SSH Forwarding

From: Bernd Walter <ticso(at)cicely5.cicely.de>
Date: Fri, 16 Feb 2001 18:32:24 +0100

On Fri, Feb 16, 2001 at 09:41:22AM +0100, Matthias Teege wrote:
>
> Moin,
>
> ich habe eine Frage zum TCP forwarding mit SSH. Angenommen
> man betreibt unterschiedliche Server für login, http und
> ftp. Ist eine Konfiguration möglich, die es erlaubt, daß
> ein Client für alle Dienste nur mit login kommuniziert und
> dieser Rechner die Anfragen an http- oder ftp Server
> weiterleitet?
>
> Anfragen sollen nur an einen Server gehen die Arbeit aber
> von mehreren getan werden.
>
> Wonach suche ich?

Moeglicherweise ipfw forward.
Du konfigurierst alle Server mit den Diensten und der Service-IP
als alias auf dem Loopback.
Der Hauptserver bekommt die Service-IP draufgeroutet und routed
mittels ipfw portbasiert die Packete weiter auf die Slaveserver.
Wenn ein Slaveserver einen anderen Service ueber die Service-IP ereichen
soll musst du dort nicht lokale Service-Ports wieder zum Hauptserver
routen.

Rausgehende Daten wuerden die Server mit ihrer Native-IP verschicken.
Denkbar waere hier eine Kombination mit natd.

natd aleine kann aber auch feste Mappings machen die die Aufgabe
ebenfalls gut erfuellen wuerden.

-- 
B.Walter              COSMO-Project         http://www.cosmo-project.de
ticso(at)cicely.de         Usergroup           info(at)cosmo-project.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 16 Feb 2001 - 18:31:56 CET

search this site