Toon posts:

Linux Quake 3 server achter firewall en ADSL modem/router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb dit verhaal op andere forums gepost zonder antwoord. Ik weet niet of het aan mij of aan mijn probleem ligt. Ik heb gezocht in oude berichten, maar ben dit specifieke probleem niet tegengekomen.

Ik heb:
- KPN ADSL en gebruik het Alcatel ethernet modem dat optioneel wordt meegeleverd.
- Een Linux firewall met 2 interfaces (Alcatel modem en lan). Ik gebruik de Shorewall scripts om de verschillende instellingen te activeren.

Op het Alcatel modem, heb ik via de web-interface ingesteld dat alle externe requests worden doorgestuurd naar de firewall. Ik neem aan dat dit de nat defserver parm betreft.

In mijn lan draait een linux desktop, waarop ik een Quake3 server wil draaien zodat ik een spelletje kan spelen met wat vriendelijke lui.

Ik ben in staat om met deze configuratie X forwarding, httpd of sshd beschikbaar te maken voor systemen op het "internet". Ik had de hoop dat als ik een range Quake3 ports zou forwarden vanaf mijn firewall naar mijn desktop, dat ik een zelfde mate van succes zou oogsten.

Helaas.

Ik heb zowel UPD als TCP poorten vanaf 27960 open gezet. Als iemand van buitenaf probeert te connecten, krijg ik foutmeldingen als deze [shorewall.net] op mijn firewall.

Het zou gaan om een verkeerde implementatie van NAT en IMCP. Ik kan niet opmaken wie de schuldige is (de q3-client, de q3-server, firewall, adsl modem, ...)

Kan iemand vertellen of en hoe ik met mijn setup de boel aan de praat kan krijgen. Ik ben er niet in geinteresseerd om bij de Master Server te worden aangemeld. Ik wil gewoon met een paar vrienden op mijn IP een potje quaken.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 17-08 21:12

Koffie

Koffiebierbrouwer

Braaimeneer

Ik durf het niet 100% zeker te zeggen, maar doordat je nu via NAT alles naar 1 PC doormapt , en van daaruit weer naar een andere .. krijg je een soort dubbele NAT.
IMHO gaat die quake server daardoor op z'n bek.

Probeer het eens zonder defserver, en dan de porten vanaf je modem direct doormappen naar de Q-Server

Braaikamer - Smoke&BBQ


Verwijderd

Als het exact die foutmelding is, moet je met DNS aan de slag. UDP poort 53 = DNS.

Koffie's oplossing is het netst, maar jouw oplossing moet wel kunnen..

post het stuk van je linux firewall script eens wat hier over gaat?

[ Voor 21% gewijzigd door Verwijderd op 09-07-2003 09:27 ]


Verwijderd

Topicstarter
Koffie schreef op 09 July 2003 @ 09:22:
dubbele NAT. IMHO gaat die quake server daardoor op z'n bek.

Probeer het eens zonder defserver, en dan de porten vanaf je modem direct doormappen naar de Q-Server
Dat heb ik geprobeerd. 27960(+5) UDP en TCP nog voordat ik die defserver heb ingesteld. De web-interface kun je alleen met een lokale grafische browser bereiken (i.p.v. ssh en lynx). Ik ben niet goed genoeg ingevoerd om met de telnet interface van het modem, de firewall te herconfigureren. Dat kan problemen geven als je van afstand iets wil doen met je firewall/netwerk. Vandaar defserver op de Alcatel en de netwerk-beveiliging op mijn Linux firewall.

Ik ben ook bang dat dubbelNAT weleens het probleem zou kunnen zijn. Dit betekent dat Quake3 de "schuldige" is? Of is het inherent aan UDP?

Ik heb maar 1 ethernet aansluiting op de Alcatel. Als ik mijn desktop aan het modem hang, valt alle beveiliging weg en hebben de overige systemen geen "internet" meer. Ik kan uiteraard testen of het zo wel werkt, maar ik hoop op een andere oplossing.

Verwijderd

Topicstarter
Verwijderd schreef op 09 July 2003 @ 09:27:
post het stuk van je linux firewall script eens wat hier over gaat?
Welk stuk bedoel je? Shorewall is een firewall die uitermate geschikt is voor een wannabe zoals ik. Een paar config-files in /etc/shorewall met veel commentaar en aanwijzingen en de rest gebeurt automagisch.

Dit is een stukje uit rules:
code:
1
2
3
4
##########
# Quake 3 Arena
DNAT                   net     loc:192.168.1.4  udp            27960:27970     
##########


Dit komt uit policy
code:
1
2
3
4
5
#SOURCE         DEST            POLICY          LOG LEVEL       LIMIT:BURST
fw              all             ACCEPT
loc             all             ACCEPT
net             all             DROP            info
all             all             REJECT          info