Merle
Fleet Admiral
- Registriert
- März 2009
- Beiträge
- 11.624
Ich muss sagen, das ist der Punkt, wo ich ohnehin straucheln würde.Ich würde auf jeden Fall eine Firewall zwischen Server und Provider schalten. Wie sinnig es dann noch ist auf dem Server direkt die öffentliche IP zu packen sei mal dahingestellt.
Denn prinzipiell würde ich von der gewünschten Public IP so oder so nur die Serverseitig benötigten Ports (also HTTP zB 80 usw) von außen nach innen Umleiten. Prinzipiell nicht die ungenutzten Ports durchlassen. Warum auch? Und wenn du dann eh NAT/PAT fährst, kannst du das auch mit privaten IPs im Netz machen. Das wäre schonmal sicherer.
Oder eben ne Firewall. Die wird aber auch ungenutzte Ports blocken. Kommt aufs gleiche raus, prinzipiell. Daher versteh ich auch das Problem an dem Ansatz für den TE nicht.