[linux] Iptables + portforwarding wil niet lukken

Pagina: 1
Acties:

  • StarLite
  • Registratie: Januari 2000
  • Laatst online: 14-08 14:10

StarLite

'ON ERROR RESUME NEXT

Topicstarter
Ik wil graag op me windows bak online gamen, maar voor sommige games moet ik wat ports forwarden op me liunux bak
De linux server is een Suse 7.2 pro server die met iptables internet shared voor de rest van het huis.

Ik heb al wat pogingen gedaan om de ports te forwarden maar het werkt gewoon niet :(

iptables -t nat -L geeft:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
Chain PREROUTING (policy ACCEPT)
target     prot opt source         destination     
DNAT     tcp  --  anywhere       upc.lan        tcp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     udp  --  anywhere       upc.lan        udp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     tcp  --  anywhere       upc.lan        tcp dpt:27624 to:192.168.1.1 
DNAT     tcp  --  anywhere       upc.lan        tcp dpt:directplaysrvr to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp dpt:directplaysrvr to:192.168.1.1 
DNAT     udp  --  anywhere       anywhere        udp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     udp  --  anywhere       upc.lan        udp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:28800:29000 to:192.168.1.1 
DNAT     tcp  --  anywhere       anywhere        tcp spts:28800:29000 dpts:cvmmon:opequus-server to:192.168.1.1 
DNAT     udp  --  anywhere       anywhere        udp dpts:cvmmon:opequus-server to:192.168.1.1:2300 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:cvmmon:opequus-server to:192.168.1.1:2300 
DNAT     tcp  --  anywhere       anywhere        tcp dpts:28800:29000 to:192.168.1.1:28800 
DNAT     udp  --  anywhere       anywhere        udp dpts:28800:29000 to:192.168.1.1:28800 
DNAT     tcp  --  anywhere       anywhere        tcp dpt:directplaysrvr to:192.168.1.1:47624 

Chain POSTROUTING (policy ACCEPT)
target     prot opt source         destination     
MASQUERADE  all  --  anywhere        anywhere        

Chain OUTPUT (policy ACCEPT)
target     prot opt source         destination

Ik moet ports 2300 tot 2400 en poort 47624 forwarden naar 192.168.1.1
Ip van de linux server is 192.168.1.3
Eth0 = internet nic
Eth1 = LAN nic

Ik gebruik het volgende commando om de poorten te mappen:
code:
1
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 2300:2400 -j DNAT --to-destination 192.168.1.1:2300

Wat is er mis met deze regel?

tyrips, tywreps, tiewreps, tiereps, tie raps, ripties, taiwraps, kabelbindbandjes » Tie Wraps
\o/


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 15-08 21:37
Wat er mis is? dat je een port range naar een enkele port door stuurt...
Dit is wat je dus moet doen:
code:
1
iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 2300:2400 -j DNAT --to-destination 192.168.1.1

  • StarLite
  • Registratie: Januari 2000
  • Laatst online: 14-08 14:10

StarLite

'ON ERROR RESUME NEXT

Topicstarter
Ik heb die regel gedaan maar het werkt nog steds niet :(

iptables -t nat -L | grep 2300 geeft:
code:
1
2
DNAT     udp  --  anywhere       anywhere        udp dpts:cvmmon:opequus-server to:192.168.1.1:2300
DNAT     tcp  --  anywhere       anywhere        tcp dpts:cvmmon:opequus-server to:192.168.1.1:2300

iptables -t nat -L | grep 47624 geeft:
code:
1
DNAT     tcp  --  anywhere       anywhere        tcp dpt:directplaysrvr to:192.168.1.1:47624

Maar het werkt dus nog steeds niet :(

tyrips, tywreps, tiewreps, tiereps, tie raps, ripties, taiwraps, kabelbindbandjes » Tie Wraps
\o/


  • duronbug
  • Registratie: November 2000
  • Laatst online: 15-08 23:32

duronbug

Step on it.....!

Wat werkt er niet dan ?
Krijg je helemaal geen verbinding ? Of draai je een eigen gameserver en niemand kan connecten ?
w\

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 15-08 21:37
Ok, ik ben in een goede bui :) post ff een lijstje met de poorten die je wil forwarden, op welk ip/interface deze binnen komen en waar ze heen moeten. Dan zal ik de regels wel even opstellen, want ik heb niet echt goede ervaringen met het uitzoeken van forward problemen zonder shell toegang op de machine zelf.

Kun je trouwens nog wel even iptables -L -t nat -v -n posten? Misschien dat ik daar al het een en ander uit kan halen..