“editar” el encabezado TCP en un tráfico entrante

“editar” el encabezado TCP en un tráfico entrante

Tengo tres conjuntos de servidores que participarán en el flujo de datos actual.

Servidor A ----> Servidor B ---> Servidor/Almacenamiento Remoto

Estoy descargando/enviando archivos del servidor A al B, y luego el servidor B reenviará esos archivos a un servidor remoto. Al reenviar los registros del servidor B al servidor remoto, quiero mantener la IP del HOST del servidor original sin cambios, lo que significa; Quiero agregar la IP del servidor A al encabezado TCP cuando paso al servidor remoto desde el servidor B.

Como descubrí en el foro "fallo del servidor", existe la posibilidad de utilizar "netsed" para cumplir mis requisitos. Lo siento, no lo tengo tan claro. ¿Podrías ayudarme con esto por favor?

Gracias de antemano, Lucas.

Respuesta1

Gracias por aclararlo. Responderé en parte diciendo que no puede usar netsed para alterar esto antes de la entrega, el servidor remoto obtiene la IP de la capa de IP inmutable (sin romper), en caso de que una NAT en el servidor B no ayude ya que se trata de una reescritura de IP. Incluso si tiene un túnel SSH desde el servidor B al servidor remoto, solo verá la IP de B.

Puede configurar alguna VPN entre el servidor A y el servidor remoto, lo que dará como resultado la visibilidad de la IP de VPN del servidor A a través del enlace. Probablemente esto sea un gran esfuerzo sin mucha recompensa.

Recomiendo seguir la ruta para hacer que el syslog del servidor B escuche de forma remota los mensajes de syslog del servidor A y los reenvíe al servidor remoto. Hay un artículo antiguo.reenvío confiable de rsyslog, pero dependiendo de lo que esté utilizando, su servidor syslog actual podría admitirlo de alguna manera.

información relacionada