--
-----------------------jk-------------------------
-85% news viesteistä sisältää yhdys sana virheitä-
Käyttämällä iptablesin "port forwarding" -ominaisuutta.
--
Ari Makela ha...@arska.org http://arska.org/hauva/
"Sailing is, after all, a kind of grace, a kind of magic." - Phil Berman
Ainakaan tuo ei tuota haluttua tulosta:
iptables -A PREROUTING -t nat -p udp -i eth0 --dport 28001 -j DNAT --to
10.1.1.3:28001
Vinkki otettu Tribes 2:n forwardointiohjeesta. Siis pelikoneen osoite on
10.1.1.3 eikä 10.1.1.1 niinkuin aiemmin kerroin.
Pitää sallia sitten myös forward ketjussa.
--
Eero
Pistin tuon 28000 myös mukaan. Ulkoverkon kone ei kyllä hoksi tätä
serveriä. Ulkokoneessa oleva servo futaa loistavasti..
iptables -A PREROUTING -t nat -p udp -i $INTERDEV --dport 28000:28001 -j
DNAT --to-dest 10.1.1.3:28001
iptables -A FORWARD -p udp -i $INTERDEV --dport 28000:28001 -d 10.1.1.3
-j ACCEPT
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- anywhere 10.1.1.3 udp
dpts:28000:28001
Jotain on vielä mitä en huomaa...
Mitenkäs sama homma onnistuisi ipchainssilla? tai onko jollain antaa
malliks joku melko turvallinen iptables määrittely tiedosto? Olen pari
kertaa yrittänyt tuota iptablesia laittaa toimimaan mutta aina tulee
ilmotus että se pitäisi päivittää mitenkäs tämä päivittäminen
onnistuu?
ipmasqadm:illa, kas näin:
/usr/sbin/ipmasqadm portfw -a -P tcp -L $extip 28001 -R 10.1.1.3 28001
En sitten tiedä toimiiko tuo 2.4-kernelillä.
--
ObOlli ...and he thought I'm serious! Hahahaha...