LINUX.ORG.RU
ФорумAdmin

Как настроить в iptables цепочку FORWARD для того чтоб народ мог играть в варкрафт?


0

0

Люди! Сдаюсь!
Не лезет в меня больше манов, не лезет!!!!!!!!!!!!!

Как настроить в iptables цепочку FORWARD для того чтоб народ мог играть в варкрафт?

У всех в сетке реальные IP.

Сечас у меня настроено так:
iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

У людей из сетки есть инет, ходят по сайтам. Нормально играют в игры, в тот же варик. Не понятно как, но играют.....

Но затык вот в чем.

Человек из сетки создает игру в варике. Другой чел эту игру видет в списке игр, но приконектиться не может - выдает ошибку типа игры не найдена.....

Что делать???

Вроде бы надо порты открыть 4000, 6112-6119

Открывать где? Только в FORWARD`e ?

Это нас спасет:

iptables -A FORWARD -i eth1 -j ACCEPT
iptables -A FORWARD -p tcp -s 1.1.1.0/26 --dport 4000 -j ACCEPT
iptables -A FORWARD -p tcp -s 1.1.1.0/26 --dport 6112:6119 -j ACCEPT
iptables -A FORWARD -p udp -s 1.1.1.0/26 --dport 6112:6119 -j ACCEPT

iptables -A FORWARD -p tcp -d 1.1.1.0/26 --sport 4000 -j ACCEPT
iptables -A FORWARD -p tcp -d 1.1.1.0/26 --sport 6112:6119 -j ACCEPT
iptables -A FORWARD -p udp -d 1.1.1.0/26 --sport 6112:6119 -j ACCEPT

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

1.1.1.0/26 - это наша сетка
eth1 - смотрит в сетку
маска 255.255.255.192

anonymous

Скорее всего надо порты вот так открыть:
iptables -t nat -A PREROUTING -p tcp --dport 4000 -j DNAT --to-destination 192.168.0.10:4000

Т. е. всё, что приходит на роутер на порт 4000 перенаправляется на порт 4000 компьютера 192.168.0.10

anonymous
()
Ответ на: комментарий от anonymous

Дык у нас же это... У всех реальные IP....

Может так прокатит?

iptables -t nat -A PREROUTING -p tcp --dport 4000 -j DNAT --destination-port 4000




anonymous
()
Ответ на: комментарий от anonymous

Не прокатит, дело не в роутере, тебе нужно подымать бетлнет сервер

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.