Einzelnen Beitrag anzeigen
  #26  
Alt 12-08-2003, 18:11
Viets Viets ist offline
Hundefutter

 
Registriert seit: Apr 2003
Beiträge: 24
Viets hat noch keine Bewertung oder ist auf 0
Viets eine Nachricht über ICQ schicken Viets eine Nachricht über AIM schicken
Hi,
ich hab nun selbst ein Router, und hab damit nur leichte Problem, einige Spiele kommen nciht zu stande, hier mal mein System:

MEin REchner mit dem ich im Internet Spiel

Win2k
IP Addresse 192.168.1.1
in der Options.ini : FirewallPortOverride = 29900

mein Router
ein 450 Mhz Debian GNU Linux Router mit 2 Netzwerkkarten:

eth0: für die Verbindung in Internet, angeschlossen am DSL-Modem

eth1: für das interne Netzwerk IP = 192.168.1.254

nun hab ich mit Hilfe der iptables folgende Firewall, die wie besagt manchmal funktioniert, aber besonders in der Lobby zeigt die Firewall mir an, das Ports geblockt werden, die garnciht in der Readme stehen:

iptables -A Eingang -p udp --dport 29900 -j ACCEPT
iptables -A Eingang -p tcp --sport 29900 -j ACCEPT
iptables -A Eingang -p udp --sport 29900 -j ACCEPT
iptables -A Eingang -p udp --sport 27900 -j ACCEPT
iptables -A Eingang -p udp --sport 4321 -j ACCEPT
iptables -A Eingang -p tcp --sport 6667 -j ACCEPT
iptables -A Eingang -p tcp --sport 28910 -j ACCEPT
iptables -A Eingang -p tcp --sport 29920 -j ACCEPT
iptables -A Eingang -p tcp --dport 80 -j ACCEPT


iptables -A Ausgang -p tcp --dport 29900 -j ACCEPT
iptables -A Ausgang -p udp --dport 29900 -j ACCEPT
iptables -A Ausgang -p udp --sport 29900 -j ACCEPT
iptables -A Ausgang -p udp --dport 27900 -j ACCEPT
iptables -A Ausgang -p tcp --dport 6667 -j ACCEPT
iptables -A Ausgang -p tcp --dport 28910 -j ACCEPT
iptables -A Ausgang -p tcp --dport 29920 -j ACCEPT
iptables -A Ausgang -p udp --dport 4321 -j ACCEPT
iptables -A Ausgang -p udp --dport 27900 -j ACCEPT

iptables -F FORWARD
iptables -A FORWARD --in-interface eth1 -j Ausgang
iptables -A FORWARD --in-interface ppp0 -j Eingang
iptables -P FORWARD DROP


dies ist mein Firewall skript, falls jemand fehlende Ports entdeckt die ncoh fehlen, oder unötige Ports entdeckt, wär ich sehr dankbar, wenn er mir das sagen würde.

Mfg
Viets
Mit Zitat antworten