Gå til innhold

Counterstrike rule (iptables, nat)


Anbefalte innlegg

Satte opp en linux ruter i helgen. Bruper rp-pppoe og ip-mascurating eller hva det nå heter :smile:

 

I firewallen, så lurer jeg på hvordan jeg setter opp at jeg kan spille f.eks. counterstrike fra en klient. Dette fungerer fint når jeg ikke bruker firewallen, men trenger en firewall også og derfor lurte jeg på om noen kunne si hva jeg skriver for å sette dette opp?

 

Serveren har intip: 192.168.0.1, klientene har har f.eks. 192.168.0.X.

 

Bruker ppp0 til oppkoplingen mot nettet (telenor adsl).

Lenke til kommentar
Videoannonse
Annonse

Hei !

 

Er ikke sikker på hvilken/hvilke porter som brukes.

Men, det vet vel du :smile:

Tror du kan bruke denne:

 

iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT

 

"80" må du bytte ut med porten som skal aksepteres av firewallen.

 

Lykke til :smile:

 

_________________

--

Mvh,

 

Tobias.

 

[ Denne Melding var redigert av: t_man på 2002-06-24 19:35 ]

Lenke til kommentar

jeg gjorde ikke helt slik du sa, men nesten. Bruker udp protokoll :razz:

 

Dette la jeg inn. Funker fint:)

 

$IPTABLES -t filter -A FORWARD -p tcp -s 192.168.0.0/24 --dport 7002 -j ACCEPT

$IPTABLES -t filter -A FORWARD -p udp -s 192.168.0.0/24 --dport 27005:27020 -j ACCEPT

Lenke til kommentar

Når det gjelder Masq/NAT så er at du trenger å passe på at forward-rule'en er åpen for klientene på nettverket.

Så sant du ikke har default på denne "chain'en" til DENY/REJECT eller DROP så skal det fungere utmerket å spille alt av spill uten noen større problemer.

 

For å sjekke dette enten bruk ipchains -nL (Vanligvis 2.2.x kernel) eller iptables -nL (2.4.x kerneler), og se etter om hva forward chain'en er satt til.

(Eventuelt sjekk firewall scriptet som du tydligvis kjører i oppstart)

 

Når det gjelder trafikken til halflife (og mods) så bruker klienten UDP protokollen og port 27005 for utgående og inkommende data. Serverne kan jo selvf variere. Problemene oppstår når det skal være flere som spiller bak samme Masq/NAT-box. (Menneh det er opptil box'en å ordne=)

 

-Dante

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...