• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Problem mit Routing und Portfreigaben

Recal

Newbie
Hallo,

ich sitze jetzt schon einige abende vor meinem "neuen" Suse-Server und versuche vergeblich die passenden Ports und/bzw. das Masquerade einzustellen. Ich hoffe Ihr könnt mir weiter helfen!

Mein Netz ist wie folgt aufgebaut:

Netgear-Router->SuSe-Server->SMC-Switch->XP-Workstation

Der Router
Der Router ist ein Netgear mit integr. 4 Port HUB.
Die IP ist: 192.168.0.1 SUB: 255.255.255.0
Die IP für den DMZ-Server wurde nicht eingestellt.
Das Portforwarding ist wie folgt eingestellt:
1 COD: 27950 27965 192.168.0.2
2 CoD-Server1: 28960 28960 192.168.0.2
3 HTTP 80: 80 192.168.0.2
4 Punkbuster: 8080 8080 192.168.0.2
5 Teamspeak: 8767 8767 192.168.0.2
6 codroot: 20600 20610 192.168.0.2

Der Server
Den Server habe ich mit Suse 9.3 gefütter.
Ich denke ich sollte jetzt mal sagen das ich Newbee im Bereich Linux bin.
Die IP´s sind wie folgt:
eth0 192.168.0.2 255.255.255.0 ---> an Router
eth1 192.168.1.1 255.255.255.0 ---> an SMC-Switch
(genaue Einstellungen s.u.)

Die Workstation
Die WK ist mit Windows XP Pro gefütter.
Die IP ist wie folgt über DHCP:
192.168.1.2 255.255.255.0
Gatway: 192.168.1.1
DHCP: 192.168.1.1
DNS: 192.168.0.1

--------------------------
Genaue Daten des Server
--------------------------
Sinn und Zweck des Servers:
Ich wollte ein primär ein Gameserver ins INetz bereitstellen womit ich auch übers lokale Netz zugreifen kann. Der Server sollte zusätzlich als Firewall und Router genutzt werden.
Für das lokale Netz sollte der SuSe-Server ein DHCP- und DNS-Server bereitstellen.

Netzwerkkartenkonfig:
ifconfig eth0
eth0 Protokoll:Ethernet Hardware Adresse 00:0C:6E:1B:08:21
inet Adresse:192.168.0.2 Bcast:192.168.0.255 Maske:255.255.255.0
inet6 Adresse: fe80::20c:6eff:fe1b:821/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:45057 errors:0 dropped:0 overruns:0 frame:0
TX packets:95716 errors:5 dropped:0 overruns:0 carrier:5
collisions:0 Sendewarteschlangenlänge:1000
RX bytes:12348909 (11.7 Mb) TX bytes:29029055 (27.6 Mb)
Interrupt:5

linuxsrv:/home/Rene # ifconfig eth1
eth1 Protokoll:Ethernet Hardware Adresse 00:26:54:0B:2F:60
inet Adresse:192.168.1.1 Bcast:192.168.1.255 Maske:255.255.255.0
inet6 Adresse: fe80::226:54ff:fe0b:2f60/64 Gültigkeitsbereich:Verbindung
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:35132 errors:0 dropped:0 overruns:1 frame:0
TX packets:34441 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 Sendewarteschlangenlänge:1000
RX bytes:8388916 (8.0 Mb) TX bytes:11892503 (11.3 Mb)
Interrupt:11 Basisadresse:0xb000

Aktivierte Netzwerkdienste:
- DHCP-Server auf eth1. Firewall für gwählte Schnittestelle (eth1) wurde NICHT aktiviert.
- DNS Server aktiviert. Firewallport öffnen wurde aktiviert. Unter Frowarding habe ich nix eingetragen. PPP-Dämon legt Forwarders fest ist angeklickt.
- DNS- und Hostname: Unter 1.Nameserver wurde 192.168.0.1 eingetragen.
- HTTP-Server ist aktiviert.

Folgenden Inhalt hat die "hosts:
127.0.0.1 localhost
::1 localhost ipv6-localhost ipv6-loopback
fe00::0 ipv6-localnet
ff00::0 ipv6-mcastprefix
ff02::1 ipv6-allnodes
ff02::2 ipv6-allrouters
ff02::3 ipv6-allhosts
192.168.0.2 linuxsrv.site linuxsrv
192.168.1.1 linuxsrv.site
192.168.0.1 192.168.0.1

Unter Weiterleitung (Routinglonfiguration) wurde als Standartgateway: 192.168.0.1 eingestellt und IP-Weiterleitung aktiviert.

Firewall:
Ich habe ja schon lange gebraucht, dass ich die Firewall umbedingt aktiviert haben muß damit ich überhaupt ins Internet kann.
Wie Ihr unten seht habe ich noch einige Einstellungen die überflüssig sind in der Konfiguration, wäre natürlich schön wenn Ihr mir sagen könntet welche raus könnten und welche rein müssten.
Hier die genauen Einstellungen:

FW_DEV_EXT="eth-id-00:0c:6e:1b:08:21"
FW_DEV_INT="eth-id-00:26:54:0b:2f:60"
FW_DEV_DMZ=""
FW_ROUTE="yes"
FW_MASQUERADE="yes"
FW_MASQ_DEV="$FW_DEV_EXT"
FW_MASQ_NETS="192.168.1.0/24"
FW_PROTECT_FROM_INT="no"
FW_SERVICES_EXT_TCP="20600 20610 28960 80 8080 domain"
FW_SERVICES_EXT_UDP="20500 20510 20600 20610 28960 80 8080 8767 domain"
FW_SERVICES_EXT_IP=""
FW_SERVICES_EXT_RPC=""
FW_SERVICES_DMZ_TCP="80"
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_IP=""
FW_SERVICES_DMZ_RPC=""
FW_SERVICES_INT_TCP="28960 80 domain microsoft-ds netbios-dgm netbios-ns netbios-ssn"
FW_SERVICES_INT_UDP="28960 domain netbios-ns"
FW_SERVICES_INT_IP=""
FW_SERVICES_INT_RPC=""
FW_SERVICES_DROP_EXT=""
FW_SERVICES_REJECT_EXT="0/0,tcp,113"
FW_SERVICES_ACCEPT_EXT=""
FW_TRUSTED_NETS=""
FW_ALLOW_INCOMING_HIGHPORTS_TCP="28960"
FW_ALLOW_INCOMING_HIGHPORTS_UDP="28960"
FW_FORWARD=""
FW_FORWARD_MASQ=""
FW_REDIRECT=""
FW_LOG_DROP_CRIT="yes"
FW_LOG_DROP_ALL="no"
FW_LOG_ACCEPT_CRIT="yes"
FW_LOG_ACCEPT_ALL="no"
FW_LOG_LIMIT=""
FW_LOG=""
FW_KERNEL_SECURITY="yes"
FW_STOP_KEEP_ROUTING_STATE="no"
FW_ALLOW_PING_FW="yes"
FW_ALLOW_PING_DMZ="no"
FW_ALLOW_PING_EXT="no"
FW_ALLOW_FW_SOURCEQUENCH=""
FW_ALLOW_FW_BROADCAST_EXT=""
FW_ALLOW_FW_BROADCAST_INT="blackdiver netbios-ns"
FW_ALLOW_FW_BROADCAST_DMZ=""
FW_IGNORE_FW_BROADCAST_EXT="yes"
FW_IGNORE_FW_BROADCAST_INT="yes"
FW_IGNORE_FW_BROADCAST_DMZ="yes"
FW_ALLOW_CLASS_ROUTING=""
FW_CUSTOMRULES=""
FW_REJECT=""
FW_HTB_TUNE_DEV=""
FW_IPv6=""
FW_IPv6_REJECT_OUTGOING=""
FW_IPSEC_TRUST="no"
FW_ZONES=""

Gameserver:
Call of Duty UO - Server Port 28960 sollte dafür freigeschaltet sein bzw. werden.
Der Teamspeak2-Server Port 8767 funktioniert und ich kann mich über die XP-WK ohne Probleme durchs lokale Netz anmelden. Der Zugriff vom Internet aus funktioniert auch.

So jetzt noch Info´s was bislang funktioniert:
Internet vom Server und von der WK möglich.
Zugriff HTTP-Server ist vom Internet und lokal möglich.
Per DHCP bekommt die XP-WK Ihre IP-Adresse.

Ich habe nun einige ich denke sogar fast alle Möglichkeiten versucht die Firewall und das Routing einzustellen jedoch blieb alles ohne Erfolg.
Ich werde wohl einfach ein falschen Gedankengang haben.
Der IST-Zustand ist, dass ich mein CODUO-Server noch nicht einmal mehr übers lokale Netz zugreifen kann.

Ich hoffe Ihr könnt mir helfen weiter zu kommen.
 

framp

Moderator
Teammitglied
Du hast schon eine Menge Infos gepostet. Was aber nicht klar ist: Willst Du einen GameServer im Internet anbieten oder willst Du mit deinem Client auf einen GameServer?
 
Oben