Toon posts:

TCP/IP verkeer doorrouten van ene IP naar andere?

Pagina: 1
Acties:

Verwijderd

Topicstarter
De situatie:

Klant heeft een webserver in Amsterdam met IP 123.123.123.123. Dit is een Windows 2003 webserver met een ISA Server 2004 firewall erop. Nu wil de klant een nieuwe webserver aanschaffen (zelfde specs) welke in Groningen komt te hangen, bij een andere colo-provider. Uiteraard krijgt deze server dus ook een eigen IP: 234.234.234.234.

De klant wil nu graag zijn web-apps, sites, mail en dergelijke verhuizen van 123.123.123.123 naar 234.234.234.234 (de eerste server wordt uitgefaseerd zeg maar) maar heeft geen zin om gelijk alle DNS wijzigingen te moeten maken, het IP adres meenemen is geen optie. De klant vraagt zich nu af of er niet een soort van proxysoftware bestaat die alle HTTP requests richting 123.123.123.123 door-route naar 234.234.234.234 waardoor het dus een soort doorgeefluik wordt. Hierna kan de klant rustig de DNS wijzigingen stuk voor stuk maken (tot op het laatst niets meer uitkomt op 123.123.123.123). De poorten die zouden moeten worden doorgestuurd zijn de standaard poorten (SMTP, POP3, HTTP, HTTPS etc.).

Ik zou niet weten of zoiets een beetje fatsoenlijk mogelijk is.... (lijkt me dat je hoop problemen krijgt, ook met je meegestuurde hostheaders voor IIS enzo).

Iemand een zinnige opmerking over dit gewenste scenario? :)

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Makkelijke manier is om alles gewoon door te gaan Natten, zie alle topics over eigen servers draaien achter een thuis-router.

Of je kan isa inderdaad laten reverse-proxyen voor je domein. Alleen heb je hier alleen http-requests mee, geen mail etc.

Maar wat ik gewoon zou aanraden is om de nieuwe server in je dns in te stellen als fallback. Dan komt eerst alles binnen op de oude, is een dienst overgezet is het alleen een kwestie van op de oude server de service uitschakelen en vanwege fallback komt het automatisch op je nieuwe server terecht.

Of je kan je isa instellen als loadbalancer.

Het grootste probleem zit hem volgens mij in https / smtp. Ik weet niet of je deze zo maar ongestraft ( dus met behoud van certificaat en / of spam filters die gek worden ) kan omzetten.

Het is te doen, maar volgens mij is het makkelijker een week een fallback in te stellen, dan in 1x alles omgooien en dan gewoon verdergaan op nieuwe server. Alle tussenmethodes vereisen zoveel werk itt 1x alles omgooien

Verwijderd

Topicstarter
Thanks! Fallback is inderdaad ook een optie. :)

[ Voor 6% gewijzigd door Verwijderd op 18-09-2006 22:20 ]