[Iptables] Forwarden naar hafllife server

Pagina: 1
Acties:

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:26

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik heb een raar probleem. Ik heb een internet gateway staan die mijn kabel-internet deelt. Dit werkt allemaal prima. Verder heb ik in het netwerk een Halflife (CS) server draaien en het moet dus de bedoeling zijn dat deze van buiten te benaderen is. Dit is mijn script waar ik alles mee deel en forward.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
#- External network (internet) eth0
#- Internal private network eth1
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
# Delete and flush. Default table is "filter". Others like "nat" must be explicitly stated.
iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain
# Set up IP FORWARDing and Masquerading
iptables --table nat --append POSTROUTING --out-interface eth0 -j MASQUERADE
iptables --append FORWARD --in-interface eth1 -j ACCEPT
# alles forwarden naar 192.168.0.4
iptables -A PREROUTING -t nat -p tcp -d 213.xxx.xxx.xxx --dport 1025:30000 -j DNAT --to 192.168.0.4:1025-30000

De laatste regel zou alle porten ( 1025-30000 ) naar 192.168.0.4 moeten forwarden. Maar dit lukt dus niet. Spelers vanaf het internet kunnen niet joinen :( op mijn internet IP 213.xxx.xxx.xxx ( in het echte script staat er natuurlijk wel het goede ip :) )

Iemand een oplossing of weet wat ik fout doe :?

http://www.xbmcfreak.nl/


  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 11-05 10:40

Trax_Digitizer

are we there yet?

Volgens mij vergeet je iets, ik zou van de laatste regel dit maken:
code:
1
2
3
4
HL_SERVER="192.168.0.4"
HL_PORT="1025:30000"
$IPTABLES -A PREROUTING -t nat -p tcp -i 213.xxx.xxx.xxx -- dport $HL_PORT -j DNAT --to $HL_SERVER:$HL_PORT
$IPTABLES -A FORWARD -i $213.xxx.xxx.xxx -o $192.168.0.1 -d $HL_SERVER -p tcp --dport $HL_PORT -j tcp_allowed

Hierbij gok ik erop dat de netwerkkaart van je gateway intern op 192.168.0.1 staat

edit:
effe foutjes eruit gehaald

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:26

Erhnam

het Hardware-Hondje :]

Topicstarter
Dit is de output op jouw regeltjes:
code:
1
2
3
4
5
[root@Server root]# iptables -A PREROUTING -t nat -p tcp -i 213.xxx.xxx.xxx -- dport $HL_PORT -j DNAT --to $HL_SERVER:$HL_PORT
Warning: wierd character in interface `213.xxx.xxx.xxx' (No aliases, :, ! or *).
iptables v1.2.4: unknown arguments found on commandline
Try `iptables -h' or 'iptables --help' for more information.
[root@Server root]#

Moet die hier boven de -i geen -d zijn ?
code:
1
2
3
4
5
6
7
[root@Server root]# iptables -A FORWARD -i $213.xxx.xxx.xxx -o $192.168.0.1 -d $HL_SERVER -p tcp --dport $HL_PORT -j tcp_allowed
Warning: wierd character in interface `13.xxx.xxx.xxx' (No aliases, :, ! or *).
Warning: wierd character in interface `92.168.0.1' (No aliases, :, ! or *).
iptables v1.2.4: Couldn't load target `tcp_allowed':/lib/iptables/libipt_tcp_allowed.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
[root@Server root]#

deze regel werkt wel: iptables -A PREROUTING -t nat -p tcp -d 213.73.176.210 --dport $HL_PORT -j DNAT --to $HL_SERVER:$HL_PORT

met die onderste ben ik nog steeds aan het puzzelen

http://www.xbmcfreak.nl/


  • Trax_Digitizer
  • Registratie: Januari 2002
  • Laatst online: 11-05 10:40

Trax_Digitizer

are we there yet?

van die xxx.xxx.xxx moet je natuurlijk effe jouw eigen ip maken ;)

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:26

Erhnam

het Hardware-Hondje :]

Topicstarter
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
[root@Server root]# HL_SERVER="192.168.0.4"
[root@Server root]# HL_PORT="1025:30000"
[root@Server root]# iptables -A PREROUTING -t nat -p tcp -i 213.73.176.210 -- dport $HL_PORT -j DNAT --to $HL_SERVER:$HL_PORT
Warning: wierd character in interface `213.73.176.210' (No aliases, :, ! or *).
iptables v1.2.4: unknown arguments found on commandline
Try `iptables -h' or 'iptables --help' for more information.
[root@Server root]# iptables -A FORWARD -i $213.73.176.210 -o $192.168.0.1 -d $HL_SERVER -p tcp --dport $HL_PORT -j tcp_allowed
Warning: wierd character in interface `13.73.176.210' (No aliases, :, ! or *).
Warning: wierd character in interface `92.168.0.1' (No aliases, :, ! or *).
iptables v1.2.4: Couldn't load target `tcp_allowed':/lib/iptables/libipt_tcp_allowed.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
[root@Server root]#

en dan werkt het nog niet... :?

Dit gaat wel goed.. Alleen die laatste regel nog:
code:
1
2
3
4
[root@Server root]# HL_SERVER="192.168.0.4"
[root@Server root]# HL_PORT="1025:30000"
[root@Server root]# iptables -A PREROUTING -t nat -p tcp -d 213.73.176.210 --dport $HL_PORT -j DNAT --to $HL_SERVER:$HL_PORT
[root@Server root]#

En moest die -i geen -d zijn :?

http://www.xbmcfreak.nl/


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:26

Erhnam

het Hardware-Hondje :]

Topicstarter
Volgens mij met:
code:
1
2
iptables -A PREROUTING -t nat -p TCP --destination 213.73.176.210 --dport 1025:65535 -j DNAT --to 192.168.0.4
iptables -A PREROUTING -t nat -p UDP --destination 213.73.176.210 --dport 1025:65535 -j DNAT --to 192.168.0.4

Werkt die wel! :)

Anders schop ik um wel weer omhoog!

http://www.xbmcfreak.nl/


Verwijderd

goed kijken.. tussen -- en dport zit een spatie waardoor hij kabaal maakt.. even die spatie er tussen uit en 't werkt :)

Verwijderd

Je forward wel erg veel poorten. Ik dacht dat halflife standaart op poort 27015 UDP luistert.
Pagina: 1