Vielen Dank erstmal für die schnelle Antwort.
Probleme waeren: Die Anwendung kann die Quell-IP des Clients nicht richtig zuordnen
Ja, das ist mir bekannt, es handelt sich allerdings nur um eine kurzfristige Übergangslösung während der Serverumstellung. Es ist so, daß wir bei dem Provider ziemlich viele Domains haben und es leider keine vernünftige Möglichkeit gibt diese auf einmal auf eine andere IP umzuswitchen. Deshalb wird das wahrscheinlich 1-2 Tage dauern bis alles umgestellt ist und in dieser Zeit möchte ich die noch nicht umgestellten Domains so einfach wie möglich schon mal auf den neuen Server umleiten.
Unspezifisches -j MASQUERADE kann ungewollt anderen Traffic umschreiben, da sollte man mit -d {Ziel-IP} genauer eingrenzen.
Ok, also würde die endgültige Version so aussehen:
Code: Alles auswählen
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination xx.xx.xx.xx:80
iptables -t nat -A PREROUTING -p tcp --dport 443 -j DNAT --to-destination xx.xx.xx.xx:443
iptables -t nat -A POSTROUTING -d xx.xx.xx.xx -j MASQUERADE
oder gibt es evtl. noch etwas anderes zu beachten?
vg
jack