Portfreigabe unter Linux als Router?

#0
09.03.2004, 16:46
...neu hier

Beiträge: 2
#1 Hallo Leute,

ich bin hier neu im Forum und habe nicht so ein großes Wissen über Linux und bitte deshalb um viel Geduld mit mir.

Wir benützen einen Linux-Rechner ( Suse Linux 7.3 ) als Router ins Internet.
Insgesamt hängen an unserem Heimnetzwerk noch zwei weitere Rechner. Meiner (WinXP) und der von meinem Vater (Win98SE). Diese Rechner habe feste IP's.

Nun habe ich jedoch das Problem, dass ich beim Spielen übers Internet ( Verbinungsart IP-Spiel ) keine Verbindung zu anderen Spielern aufbauen kann. Ich vermute, dass dies an den Porteinstellungen unseres Routers liegt ( Hier sind wohl einige nicht freigegeben ) Der normale Internetbetrieb funktioniert jedoch problemlos.

Meine Frage an euch, ist nun, ob es möglich ist nur für meinen PC diese Ports ( TCP/IP und UDP 2300-2400 und UDP Port 42767 ) freizugeben, für den Rechner meines Vaters jedoch die "alten" ( also jetzigen ) Einstellungen zu behalten. Wenn ja könnt ihr mir eventuell sagen welche Konfigdateien (iptables?? )hierfür zu verändern sind und was ich noch beachten muss.
Oder funktioniert das ganze über forwarding. Bitte um Hilfe

Viele liebe Grüße Christoph

Danke schonmal für die Antworten.
Seitenanfang Seitenende
09.03.2004, 19:58
Member
Avatar Emba

Beiträge: 907
#2 hi

die antwort heißt: iptables / DNAT (ist übrigens keine config-datei)
bei netfilter.org findest du eine menge zu diesem thema (auch ein gutes tutorial)
hier im forum hatten wir das auch schon oft -> sufu "iptables"

verwendest du die susefirewall(2) ?
hoffe doch nicht...

ps: 7.3 gilt als deprecated, ich empfehle also ein upgrade auf suse 9.0

greez
Seitenanfang Seitenende
09.03.2004, 20:50
Member

Beiträge: 293
#3 7.3 gilt als deprecated????
ist das erste was ich höre... bis jetzt hieß es immer die 7.3 pro version sei die beste von allen.

gibt es da irgendwelche "tests" oder ähnliches zu?
__________
Wir leben in einer kranken welt,aber ich bin stolz,dass ich dazu gehöre!
Seitenanfang Seitenende
09.03.2004, 21:54
Member
Avatar framp

Beiträge: 326
#4 Du solltest schon sagen welche Firewall Du aktiv hast.

@Emba

Ich glaube Cryzek sucht nur die 5 iptables lines die er aufrufen muss und moechte sich nicht bis ins Letzte in iptables einarbeiten ;)
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Dieser Beitrag wurde am 09.03.2004 um 22:02 Uhr von framp editiert.
Seitenanfang Seitenende
10.03.2004, 10:40
Member
Avatar Emba

Beiträge: 907
#5 @disc-q

http://cert.uni-stuttgart.de/archive/win-sec-ssc/2003/12/msg00021.html

wenn das nicht deprecated ist :confused: ???

@framp

dann bin ich mal so frei und paste gleich noch den direktlink, was ich eigentlich meinte ;)
http://iptables-tutorial.frozentux.net/iptables-tutorial.html#DNATTARGET

greez
Seitenanfang Seitenende
10.03.2004, 12:53
Member
Avatar Xeper

Beiträge: 5291
#6 @disc-q

ist doch logisch das 7.3 depricated ist - da brauchsu ja nur aufs datum zu schauen.

@Emba

wieso nicht einfach nur "man iptables" ;) da steht auch alles über NAT drin.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
10.03.2004, 18:23
...neu hier

Themenstarter

Beiträge: 2
#7 Hallo
vielen Dank schonmal für die Hilfe.
WG Firewall. Gibt es denn da zwei verschiedene? Also ich benutze die, die bei Suse 7.3 schon dabei war. Also die Standardversion.

Vielen Dank nochmal. Werde mich mal ransetzen und das ausprobieren.

Grüße Christoph
Seitenanfang Seitenende
10.03.2004, 18:48
Member
Avatar Emba

Beiträge: 907
#8 wenn du die suseversion nimmst (7.3 nutzt soweit ich weiss iptables), geht das nicht so einfach...

da musst du deren conf-files für die FW anpassen (glaub unter /etc/sysconfig)
am besten in dem file nach forward suchen

alternativ kannst du deren firewall auch deaktivieren, vorher die einstellungen mit iptables-save sichern, die ausgabe anpassen und mit iptables-restore rücksichern

greez
Seitenanfang Seitenende
10.03.2004, 20:06
Member
Avatar framp

Beiträge: 326
#9 Alle sind am gruebeln wie das damals war denn keiner hat mehr 7.3 ;).
Also ich kann mich daran erinnern, dass das SuSEfirewall script am Ende die Inclusion der custom rules per default auskommentiert hat. Dieses muss also aktiviert werden (# weg) und in den customrules die entsprechenden iptables Regeln fuers gaming eingebaut werden (Siehe link von Emba ;))
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Dieser Beitrag wurde am 10.03.2004 um 20:07 Uhr von framp editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: