Red Alert 2 & Iptables

Pagina: 1
Acties:

  • B2
  • Registratie: April 2000
  • Laatst online: 23:26

B2

wa' seggie?

Topicstarter
Hoe moet ik me firewall script instellen om Red Alert 2 te kunnen spelen via Internet.
RA2 gebruikt de poorten 1234, 1235, 1236 en 1237 op udp

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Deze is voor RA1, maar verander de poortnummers maar gewoon ;)
code:
1
2
3
4
# RedAlert aanzetten
iptables -A PREROUTING -t nat -p tcp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675
iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 8675 -j DNAT --to 192.168.0.2:8675
iptables -A PREROUTING -t nat -p udp -d 213.93.20.7 --dport 5009 -j DNAT --to 192.168.0.2:5009

Let ff op dat je zowel de tcp als de udp poorten duurstuurt!

  • B2
  • Registratie: April 2000
  • Laatst online: 23:26

B2

wa' seggie?

Topicstarter
Nope, werkt nog steeds niet.

Heb er nu dit instaan
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1234 -j DNAT --to 10.0.0.16:1234

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1235 -j DNAT --to 10.0.0.16:1235

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1236 -j DNAT --to 10.0.0.16:1236

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1237 -j DNAT --to 10.0.0.16:1237

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1234 -j DNAT --to 10.0.0.16:1234

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1235 -j DNAT --to 10.0.0.16:1235

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1236 -j DNAT --to 10.0.0.16:1236

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1237 -j DNAT --to 10.0.0.16:1237

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 7000 -j DNAT --to 10.0.0.16:7000

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 3840 -j DNAT --to 10.0.0.16:3840

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 4005 -j DNAT --to 10.0.0.16:4005

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 4808 -j DNAT --to 10.0.0.16:4808

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 4810 -j DNAT --to 10.0.0.16:4810

Kan wel games joinen vanuit Quick Match en dergelijke, maar zie niemand in me buddy list online terwijl die er wel zijn.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op donderdag 27 september 2001 20:58 schreef postduif het volgende:
Nope, werkt nog steeds niet.

Heb er nu dit instaan
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1234 -j DNAT --to 10.0.0.16:1234

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1235 -j DNAT --to 10.0.0.16:1235

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1236 -j DNAT --to 10.0.0.16:1236

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 1237 -j DNAT --to 10.0.0.16:1237

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1234 -j DNAT --to 10.0.0.16:1234

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1235 -j DNAT --to 10.0.0.16:1235

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1236 -j DNAT --to 10.0.0.16:1236

    iptables -A PREROUTING -t nat -p udp -d 212.187.19.169 \
          --dport 1237 -j DNAT --to 10.0.0.16:1237

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 7000 -j DNAT --to 10.0.0.16:7000

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 3840 -j DNAT --to 10.0.0.16:3840

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 4005 -j DNAT --to 10.0.0.16:4005

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 4808 -j DNAT --to 10.0.0.16:4808

    iptables -A PREROUTING -t nat -p tcp -d 212.187.19.169 \
          --dport 4810 -j DNAT --to 10.0.0.16:4810

Kan wel games joinen vanuit Quick Match en dergelijke, maar zie niemand in me buddy list online terwijl die er wel zijn.
Wat doen al die slashes daar nou? :? Maar controleer eens met "# iptables -L -t nat" of de regels succesvol zijn opgenomen. En je firewall blokkeert toch niet die poorten he? ;)

Verwijderd

Wat je nu hebt gedaan is je poorten gemapt naar een andere pc.
Wat er nog nodig zou kunnen zijn is dat je die verbinding ook accepteerd:
iptables -A FORWARD -p tcp -i eth0 --dport 6346 -j ACCEPT
En dat dus voor elke portmap.