Фильтр сервер

H
На сайте с 08.04.2014
Offline
13
666

Требуется поднять фильтр сервер, для прозрачной проксификации трафика по нескольким портам т.е. что-то типа port-forwarding, только с пробросом ip адресов на конечный сервер.

Чтобы было понятнее, есть некий windows сервер со стандартными(и нестандартными) службами http, ftp ... , необходимо перед ним поставить linux сервер, который служил бы фронтэндом и на котором можно было прописать стандартные правила iptables/ipset (блок по странам, черные/белые списки). Весь трафик должен проходить через этот linux фильтр сервер, но реальные ип адреса, не должны теряться на нем и windows сервер в логах http, ftp должен видеть исходные адреса клиентов.

Скорее всего для реализации придется поднять ipip тоннель, хотя рассмотрим и ваши варианты, т.е. это не принципиально.

Фильтр сервер должен работать под управлением Debian Linux (в идеале на vps).

Требуется лишь настройка linux сервера и скрипт поднятия тоннеля для windows сервера.

BITHOST
На сайте с 07.12.2013
Offline
18
#1

Добрый день.

Open VPN сервер поднимите на Linux. После чего подключитесь к нему с Windows.

Вы будите видеть при обращении к Linux серверу IP адреса тех, кто заходит на сайт(если не ошибаюсь).

Это должно решить Вашу проблему.

Для Debian, кажется:

# apt-get install openvpn

В сети целая куча уроков. Действительно, даже новичок сможет всё поднять(некоторые инструкции в топе выдачи google действительно очень эффективны для практически любого человека).

BitHost.pro - качественный, надежный хостинг для любых целей. (http://bithost.pro)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#2

Herofant, возможно прозвучит глупо, но почему фильтрацию не реализовать на стороне самого WIN сервера?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
H
На сайте с 08.04.2014
Offline
13
#3

BITHOST, Вы можете это сделать за вознаграждение?

Den73
На сайте с 26.06.2010
Offline
523
#4

бюджет? :)

root2fire
На сайте с 04.03.2012
Offline
74
#5

transperent bridge + Firewall

BITHOST
На сайте с 07.12.2013
Offline
18
#6
Herofant:
BITHOST, Вы можете это сделать за вознаграждение?

Прошу Вас написать о какой именно сумме идёт речь. Также есть ли у Вас уже Linux сервер и Windows? Где они находятся, какой к ним доступ(SSH, IP-KVM или же в дома с графическим интерфейсом)?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий