Guten Tag,
ich habe einen Server mit 2 IP-Adressen. Auf der einen IP-Adresse läuft eine offizielle Webseite die für Jedermann erreichbar ist.
Die 2te IP-Adresse ist aktuell noch nicht in Benutzung. Auf Diese soll jetzt ebenfalls eine Webseite gehostet werden, welche allerdings nur von einer festen Anzahl statischer IP-Adressen erreichbar sein soll.
Für die 2te Webseite wird ebenfalls ein SSL-Zertifikat installiert und soll dann über den Port 443 laufen.
Der Inhaber des Servers möchte nun, dass alle IP-Adressen direkt abgefangen werden, welche nicht zulässig sind.
Die zulässigen werden dann auf die andere IP-Adresse mit Port 443 geroutet.
iptables -t nat -A PREROUTING -s 1.1.1.1 -p tcp --dport 80 -j DNAT --to-destination 2.2.2.2:443
die andere Idee wäre, dass ich den Port 443 weg lasse und den Apache anschließend so konfiguriere, dass er für die Portumleitung verantwortlich ist.
Frage ist jetzt, ist meine Konfiguration soweit vertretbar? Wie ist es mit den Paketen, die anschließend zurück müssen, da wir sicherlich ein POSTROUTING von 2.2.2.2 auf 1.1.1.1 gesetzt werden müssen?
Vielen Dank schon mal für eure Hilfe :-)
ich habe einen Server mit 2 IP-Adressen. Auf der einen IP-Adresse läuft eine offizielle Webseite die für Jedermann erreichbar ist.
Die 2te IP-Adresse ist aktuell noch nicht in Benutzung. Auf Diese soll jetzt ebenfalls eine Webseite gehostet werden, welche allerdings nur von einer festen Anzahl statischer IP-Adressen erreichbar sein soll.
Für die 2te Webseite wird ebenfalls ein SSL-Zertifikat installiert und soll dann über den Port 443 laufen.
Der Inhaber des Servers möchte nun, dass alle IP-Adressen direkt abgefangen werden, welche nicht zulässig sind.
Die zulässigen werden dann auf die andere IP-Adresse mit Port 443 geroutet.
iptables -t nat -A PREROUTING -s 1.1.1.1 -p tcp --dport 80 -j DNAT --to-destination 2.2.2.2:443
die andere Idee wäre, dass ich den Port 443 weg lasse und den Apache anschließend so konfiguriere, dass er für die Portumleitung verantwortlich ist.
Frage ist jetzt, ist meine Konfiguration soweit vertretbar? Wie ist es mit den Paketen, die anschließend zurück müssen, da wir sicherlich ein POSTROUTING von 2.2.2.2 auf 1.1.1.1 gesetzt werden müssen?
Vielen Dank schon mal für eure Hilfe :-)