Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1643 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Faire marcher Age of Mythology entre 2 PC derrière serveurs NAT

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Faire marcher Age of Mythology entre 2 PC derrière serveurs NAT

n°208088
daftac
Posté le 06-01-2003 à 16:00:01  profilanswer
 

Voilà, j'aimerais jouer en réseau à AOM entre mon PC et celui d'un pote, chacun étant derrière des serveurs Linux et sur des sous-réseaux NAT. Quelles règles iptables dois-je ajouter svp ? Les ports utilisés par AOM sont 3200 et 65240 en UDP.
 
Merci

mood
Publicité
Posté le 06-01-2003 à 16:00:01  profilanswer
 

n°208094
aurelboiss
Posté le 06-01-2003 à 16:12:19  profilanswer
 

iptables -A INPUT -p tcp 3200 -j ACCEPT
iptables -A INPUT -p tcp  65240 -j ACCEPT
 
voila mais precise ce qeu sont ces ports ??? ex: le 3200 c pour le server ???? histoire qu'on fasse d'autres regles plus pointu
 
@++

n°208096
daftac
Posté le 06-01-2003 à 16:15:13  profilanswer
 

-p udp plutôt non ?
 
effectivement le 3200 est pour le serveur...
merci pour ton aide :)

n°208098
daftac
Posté le 06-01-2003 à 16:16:41  profilanswer
 

ces règles ne sont pas à mettre en POSTROUTING plutôt, vu que j'utilise la table nat ?

n°208132
philou_a7
\_o< coin ! >o_/
Posté le 06-01-2003 à 17:47:26  profilanswer
 

Il faut deja ouvrir les ports, par les 2 commandes qu'il t'a donné (avec -p udp :D) mais aussi faire la translation d'adresse (NAT) pour renvoyer les paquets du client vers le serveur réél.
 
Par exemple sur le serveur :
 

Code :
  1. iptables -t nat -A PREROUTING -p udp --dport 3200 -i ppp0 -j DNAT --to 192.168.0.1:3200

 
où ppp0 est ton interface reseau pour le net et 192.168.0.1 l'IP de ton PC client
 
par exemple, pour jouer a warcraft 3 en tant que serveur, j'ai mis sur ma passerelle les 2 regles :

Code :
  1. iptables -t nat -A PREROUTING -p udp --dport 6112 -i ppp0 -j DNAT --to 192.168.0.1:6112
  2. iptables -A INPUT -p udp 6112 -j ACCEPT


Message édité par philou_a7 le 06-01-2003 à 17:47:40
n°208161
daftac
Posté le 06-01-2003 à 19:18:48  profilanswer
 

philou_a7 a écrit :

Il faut deja ouvrir les ports, par les 2 commandes qu'il t'a donné (avec -p udp :D) mais aussi faire la translation d'adresse (NAT) pour renvoyer les paquets du client vers le serveur réél.
 
Par exemple sur le serveur :
 

Code :
  1. iptables -t nat -A PREROUTING -p udp --dport 3200 -i ppp0 -j DNAT --to 192.168.0.1:3200

 
où ppp0 est ton interface reseau pour le net et 192.168.0.1 l'IP de ton PC client
 
par exemple, pour jouer a warcraft 3 en tant que serveur, j'ai mis sur ma passerelle les 2 regles :

Code :
  1. iptables -t nat -A PREROUTING -p udp --dport 6112 -i ppp0 -j DNAT --to 192.168.0.1:6112
  2. iptables -A INPUT -p udp 6112 -j ACCEPT




 
Oki merci, je vais essayer tout ca.
Je te dirais si c oki.

n°208255
le passant
Posté le 06-01-2003 à 23:26:20  profilanswer
 

Euh, pourquoi devoir autoriser en INPUT les ports 3200 et 65240 si les jeux sont sur des machines qui se trouvent derrière celles qui gèrent l'accès au net ???
 
Je comprends pas trop cette logique... Si on pouvait me l'expliquer, car je vais très certainement en avoir bientôt besoin. (Je pense plutôt qu'une règle en FORWARD serait la mieux venue dans ce cas).
 
Le passant.

n°208258
C_Po_Ma_Fa​ute
Posté le 06-01-2003 à 23:32:39  profilanswer
 

mettre des règles pour la chaîne INPUT ne sert à rien, les paquets routés vers les autres machines ne passent par cette chaîne !

n°208262
le passant
Posté le 06-01-2003 à 23:35:38  profilanswer
 

C'est bien ce que je pensais.
 
Donc seul le DNAT est utile pour pouvoir jouer en réseau de cette manière.
 
Le passant.


Message édité par le passant le 06-01-2003 à 23:36:54
n°208271
philou_a7
\_o< coin ! >o_/
Posté le 07-01-2003 à 00:30:52  profilanswer
 

Oui bon, bah j'm'etais gouré :D:lol:

mood
Publicité
Posté le 07-01-2003 à 00:30:52  profilanswer
 

n°208280
daftac
Posté le 07-01-2003 à 02:22:55  profilanswer
 

Le passant a écrit :

C'est bien ce que je pensais.
 
Donc seul le DNAT est utile pour pouvoir jouer en réseau de cette manière.
 
Le passant.


 
Donc si j'ai bien compris, il faut mettre ses deux règles sur les deux serveurs, cad :
 
iptables -t nat -A PREROUTING -p udp --dport 3200 -i ppp0 -j DNAT --to 192.168.0.2:3200
iptables -t nat -A PREROUTING -p udp --dport 64520 -i ppp0 -j DNAT --to 192.168.0.2:64520
 
sachant que 0.2 est mon client ?
 
Et roule mimile ... enfin j'espère.
 
Pourrait on avec des règles du même genre envoyer des fichiers en peer to peer en utilisant des systèmes de messageries comme icq, msn ?

n°208295
philou_a7
\_o< coin ! >o_/
Posté le 07-01-2003 à 10:49:04  profilanswer
 

Attention, avec les protocoles ICQ MSN et compagnie, les choses sont un peu plus compliquées, il faut rajouter des modules specifiques pour le connection tracking (comme pour IRC/DCC et le FTP passif) ;)

n°208338
daftac
Posté le 07-01-2003 à 13:26:20  profilanswer
 

philou_a7 a écrit :

Attention, avec les protocoles ICQ MSN et compagnie, les choses sont un peu plus compliquées, il faut rajouter des modules specifiques pour le connection tracking (comme pour IRC/DCC et le FTP passif) ;)


 
ahh pô cool alors.
Bon oki je verrai plus tard ca alors ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Faire marcher Age of Mythology entre 2 PC derrière serveurs NAT

 

Sujets relatifs
[Mandrake 9.0] File Roller veut pas marcher :(faire marcher mon SSH alors que je n'ai acces ka webmin
msn messenger + firewall + NAT comment utilser la voixUn NAT et un proxy en meme temps, est-ce possible ?
quelqu un peut m aider pour faire marcher wine[openbsd] : NAT avec Alcatel speedtouch home ethernet
configuration des serveurs mandataires??[mldonkey 2] Il se connecte qu'aux serveurs 127.0.0.1 et 127.0.0.2 !
[ mldonkey ] c'est quoi ces serveurs bizares ??pour msn messenger derriere un firewall/nat, ya une solution ?
Plus de sujets relatifs à : Faire marcher Age of Mythology entre 2 PC derrière serveurs NAT


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR