Avatar billede bodstrup Nybegynder
16. august 2003 - 15:48 Der er 4 kommentarer og
1 løsning

Warcraft Server gennem router og firewall

Jeg har et lidt kompliceret setup, og min søn kan ikke oprette spil i Warcraft (eller rettere andre kan ikke se dem).

Warcraft er sat til at køre på port 6112.

Jeg har en Cisco 667 yderst, derefter en Zywall 1.

Opsætningen er følgende:

Cisco 667: Ekstern 213.237.25.206, Intern 192.168.2.1
Zywall 1 : Eksetern 192.168.2.2, Intern 192.168.1.1

Min søns computer, 192.168.1.5 er sat op mod GW 192.168.1.1.

Han kan køre spil, men andre kan ikke connecte.

Efter at have kigget her, har jeg tilføjet følgende route statements i Cisco'en og gennemført både write og reboot:

192.168.1.5 6112 213.237.25.206 6112 tcp
192.168.1.5 6112 213.237.25.206 6112 udp

Dette burde vel åbne for port 6112 i Cisco Routeren ?

Zywall-1 har en SUA/NAT regel der siger: 6112 6112 192.168.1.5

Burde dette ikke forwarde inbound traffik til port 6112 til 192.168.1.5:6112 ?

Endeligt har jeg tilføjet en firewall rule i set 2 der tillader trafik på port 6112 til 192.168.1.5

Jeg kan IKKE pinge adresser på mit interne netværk, f.eks. 192.168.1.5 fra routeren når jeg kører telnet - er dette et problem. Jeg har forsøgt med en Cisco route statement der siger:

192.168.1.0 255.255.255.0 192.168.2.2

Jeg er i tvivl om det er rigtigt, men meningen er, at forwarde al trafik til 192.168.1.0 nettet til Zywall-1 på adressen 192.1689.2.2..

Jeg ved ikke om problemet ligger i Cisco'en, i Zywall-1 eller forbindelsen mellem disse..

Med venlig hilsen
Michael
Avatar billede rkhdk Nybegynder
16. august 2003 - 15:56 #1
din opsætning er
router -> Fiirewall -> LAN

slet
192.168.1.5 6112 213.237.25.206 6112 tcp
192.168.1.5 6112 213.237.25.206 6112 udp

i cisco'en og prøv med

192.168.1.2 6112 213.237.25.206 6112 tcp
192.168.1.2 6112 213.237.25.206 6112 udp

da den jo skal igennem firewallen for at kunne komme til LAN
Avatar billede rkhdk Nybegynder
16. august 2003 - 15:58 #2
den ZyWall-1 det er en firewall ikke? (ikke en router)
Avatar billede bodstrup Nybegynder
16. august 2003 - 20:55 #3
Det er en firewall (med router ?).

Mener du ikke:

192.168.2.2 6112 213.237.25.206 6112 tcp
192.168.2.2 6112 213.237.25.206 6112 udp

Så vil Routeren sende 6112 videre til outside interface på Zywall-1

192.168.1.2 eksisterer ikke på nettet.

M.vh.
Michael
Avatar billede rkhdk Nybegynder
16. august 2003 - 20:57 #4
jo

192.168.2.2 6112 213.237.25.206 6112 tcp
192.168.2.2 6112 213.237.25.206 6112 udp

så routeren (cisco) sender det videre til ZyWall -> som sender det videre

jeg går ud fra at cisco'en er sat direkt i ZyWall'en og ZyWall'en i en hub/switch?

btw.. hvorfor bruger du 2 routere?
Avatar billede bodstrup Nybegynder
16. august 2003 - 21:07 #5
OK, det virker.

Så går jeg ud fra, at søn to kan komme på og hoste, hvis jeg sætter hans Warcraft til port 6113 og laver en tilsvarende route til hans IP i Zywall og Cisco.

Kan du iøvrigt forklare mig forskellen på SUA/NAT entry der forwarder port 6112 traffik til 192.168.1.5 og så en firewall regel lavet via telnet der tillader samme trafik til samme adresse ?

FW blev sat op efter routeren for at kunne kontrollere primært outbound traffik, men den er så tung at arbejde med, at jeg ikke rigtig har fået glæde af den. Har arbejdet lidt med Policy Editor i FW-1 - det er en hel anden sag.

Skiftede gerne Zywall-1 ud med en Nokia firewall med en embedded FW-1..

M.v.h.
Michael
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester