Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Peliserveri sisäverkossa?

0 views
Skip to first unread message

Jouni Kaskiharju

unread,
Jun 23, 2002, 9:29:54 AM6/23/02
to
Miten onnistuu esim. Renegades-servo sisäverkossa? Jos peli pyörii
koneessa 10.1.1.1:28001 niin miten saan sen näkymään ulkomualimassa? RH
7.3 ja iptables on nattaamassa.

--
-----------------------jk-------------------------

-85% news viesteistä sisältää yhdys sana virheitä-

Ari Makela

unread,
Jun 23, 2002, 9:41:25 AM6/23/02
to
In article <3D15CD52...@kaskiharju.com>, Jouni Kaskiharju wrote:
> Miten onnistuu esim. Renegades-servo sisäverkossa? Jos peli pyörii
> koneessa 10.1.1.1:28001 niin miten saan sen näkymään ulkomualimassa? RH
> 7.3 ja iptables on nattaamassa.

Käyttämällä iptablesin "port forwarding" -ominaisuutta.

--
Ari Makela ha...@arska.org http://arska.org/hauva/

"Sailing is, after all, a kind of grace, a kind of magic." - Phil Berman

Jouni Kaskiharju

unread,
Jun 23, 2002, 11:34:29 AM6/23/02
to
Ari Makela wrote:

> Käyttämällä iptablesin "port forwarding" -ominaisuutta.

Ainakaan tuo ei tuota haluttua tulosta:

iptables -A PREROUTING -t nat -p udp -i eth0 --dport 28001 -j DNAT --to
10.1.1.3:28001

Vinkki otettu Tribes 2:n forwardointiohjeesta. Siis pelikoneen osoite on
10.1.1.3 eikä 10.1.1.1 niinkuin aiemmin kerroin.

Eero Volotinen

unread,
Jun 23, 2002, 2:25:54 PM6/23/02
to
> iptables -A PREROUTING -t nat -p udp -i eth0 --dport 28001 -j DNAT --to
> 10.1.1.3:28001
>
> Vinkki otettu Tribes 2:n forwardointiohjeesta. Siis pelikoneen osoite on
> 10.1.1.3 eikä 10.1.1.1 niinkuin aiemmin kerroin.

Pitää sallia sitten myös forward ketjussa.

--
Eero


Jouni Kaskiharju

unread,
Jun 23, 2002, 4:07:50 PM6/23/02
to

Pistin tuon 28000 myös mukaan. Ulkoverkon kone ei kyllä hoksi tätä
serveriä. Ulkokoneessa oleva servo futaa loistavasti..

iptables -A PREROUTING -t nat -p udp -i $INTERDEV --dport 28000:28001 -j
DNAT --to-dest 10.1.1.3:28001
iptables -A FORWARD -p udp -i $INTERDEV --dport 28000:28001 -d 10.1.1.3
-j ACCEPT

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere 10.1.1.3 udp
dpts:28000:28001

Jotain on vielä mitä en huomaa...

Antti Haavisto

unread,
Jun 24, 2002, 1:56:50 AM6/24/02
to
Jouni Kaskiharju <jo...@kaskiharju.com> wrote in message news:<3D162A96...@kaskiharju.com>...

> Eero Volotinen wrote:
> >
> > > iptables -A PREROUTING -t nat -p udp -i eth0 --dport 28001 -j DNAT --to
> > > 10.1.1.3:28001
> > >
> > > Vinkki otettu Tribes 2:n forwardointiohjeesta. Siis pelikoneen osoite on
> > > 10.1.1.3 eikä 10.1.1.1 niinkuin aiemmin kerroin.
> >
> > Pitää sallia sitten myös forward ketjussa.
>
> Pistin tuon 28000 myös mukaan. Ulkoverkon kone ei kyllä hoksi tätä
> serveriä. Ulkokoneessa oleva servo futaa loistavasti..
>
> iptables -A PREROUTING -t nat -p udp -i $INTERDEV --dport 28000:28001 -j
> DNAT --to-dest 10.1.1.3:28001
> iptables -A FORWARD -p udp -i $INTERDEV --dport 28000:28001 -d 10.1.1.3
> -j ACCEPT
>
> Chain FORWARD (policy ACCEPT)
> target prot opt source destination
> ACCEPT udp -- anywhere 10.1.1.3 udp
> dpts:28000:28001
>
> Jotain on vielä mitä en huomaa...

Mitenkäs sama homma onnistuisi ipchainssilla? tai onko jollain antaa
malliks joku melko turvallinen iptables määrittely tiedosto? Olen pari
kertaa yrittänyt tuota iptablesia laittaa toimimaan mutta aina tulee
ilmotus että se pitäisi päivittää mitenkäs tämä päivittäminen
onnistuu?

Olli Lounela

unread,
Jun 30, 2002, 5:50:23 PM6/30/02
to
In article <7f12599f.02062...@posting.google.com>,

Antti Haavisto <co...@jippii.fi> wrote:
>Jouni Kaskiharju <jo...@kaskiharju.com> wrote in message news:<3D162A96...@kaskiharju.com>...
>> Eero Volotinen wrote:
>> >
>> > > iptables -A PREROUTING -t nat -p udp -i eth0 --dport 28001 -j DNAT --to
>> > > 10.1.1.3:28001
>> > >
>> > > Vinkki otettu Tribes 2:n forwardointiohjeesta. Siis pelikoneen osoite on
>> > > 10.1.1.3 eikä 10.1.1.1 niinkuin aiemmin kerroin.
>> >
>> > Pitää sallia sitten myös forward ketjussa.
>>
>> Pistin tuon 28000 myös mukaan. Ulkoverkon kone ei kyllä hoksi tätä
>> serveriä. Ulkokoneessa oleva servo futaa loistavasti..
>>
>> iptables -A PREROUTING -t nat -p udp -i $INTERDEV --dport 28000:28001 -j
>> DNAT --to-dest 10.1.1.3:28001
>> iptables -A FORWARD -p udp -i $INTERDEV --dport 28000:28001 -d 10.1.1.3
>> -j ACCEPT
>>
>> Chain FORWARD (policy ACCEPT)
>> target prot opt source destination
>> ACCEPT udp -- anywhere 10.1.1.3 udp
>> dpts:28000:28001
>>
>> Jotain on vielä mitä en huomaa...
>
>Mitenkäs sama homma onnistuisi ipchainssilla? tai onko jollain antaa

ipmasqadm:illa, kas näin:

/usr/sbin/ipmasqadm portfw -a -P tcp -L $extip 28001 -R 10.1.1.3 28001

En sitten tiedä toimiiko tuo 2.4-kernelillä.
--
ObOlli ...and he thought I'm serious! Hahahaha...

0 new messages