Skocz do zawartości
Piotr Fraszczak

Problem z Gre Tunnel

Polecane posty

Witam troche bawie sie z gre tunnel i wszystko wyglada fajnie do momentu jak uruchamiam na serwerze docelowym aplikacje TS3.

Moze od poczatku. Gre Tunnel instaluje wedlug tego poradnika:

 

http://wiki.buyvm.net/doku.php/gre_tunnel

 

Wszystko wydawaloby sie ze dziala, nawet jak chce wejsc przez SSH po IP serwera ktory ma przekierowywac to laczy mnie z docelowym ( destination server ) serwerem czyli tym zabezpieczonym i to jest OK. Problem pojawia sie jak chcialbym uruchomic cos na zabezpiecoznym serwerze, np. aplikacje teamspeak, niby ssh przekierowuje, ale z TS wpisujac IP serwera ktory powinien caly ruch przekierowywac juz nie, poprostu to przekierowywanie jakby nie dzialalo, Juz probowalem roznych regul w iptables na przekierowywanie portu ale nic nie dziala. Moze macie z tym jakies doswiadczenie i chcielibyscie pomoc. Dzieki.

 

 

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Problemy są związane pewnie z MTU. Musisz ustawić niższe - jak normalnie na interfejsie masz 1500MTU to w tunelu gre możesz mieć max chyba o 24 mniejsze (nie pamiętam dokładnie).

 

Możesz znaleźć sobie mtu za pomocą tego poradnika:

http://www.tp-link.us/FAQ-190.html

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Hmm zabawy z MTU nic nie daja. Jeszcze wspomne ze np. FTP tez dobrze dziala i wpisujac IP serwera chroniacego ladnie przekierowuje na serwer docelowy.

Zauwazylem tez ze Yatqa tez laczy sie bez problemu tylko klient teamspeak nie chce sie laczyc, dziwne.

Edytowano przez Piotr Fraszczak (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Pamiętaj, że TS działa po UDP, a nie po TCP, więc jak w regułkach ustawiasz jakieś state'y to UDP się w to nie wlicza po UDP jest bezstanowy.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Jedyna regula potrzebna do dzialania wszystkiego czyli przekierowania ftp, ssh, www, yatqi jest: ( oczywiscie regulki sa na serwerze "strazniku"/przekierowujacym )

iptables -t nat -A PREROUTING -d IP_serwera_"STRAZNIKA" -j DNAT --to-destination 192.168.168.2
iptables -A FORWARD -d 192.168.168.2 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

no i git, jedyne co to klient Teamspeak nie laczy sie z serwerem obojetnie na jakim by nie stal porcie, a w sumie sama pierwsza linijka tez by chyba wystarczyla, zeby wszystko inne smigalo.

Edytowano przez Piotr Fraszczak (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

spytaj dostawcy tego tunelu - może po prostu coś za bardzo blokują czy coś

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Pamiętaj, że TS działa po UDP, a nie po TCP, więc jak w regułkach ustawiasz jakieś state'y to UDP się w to nie wlicza po UDP jest bezstanowy.

 

No wlasnie rozgryzlem ze wszystko po TCP idzie a po UDP nie, teraz pytanie jak to rozwiazac praktycznie zeby to chodzilo, jesli ktos ma jakis pomysl. Boje sie ze przez gre tunnel nie bedzie opcji przekierowania UDP

 

 

OK z tego co poczytalem raczej chyba niema szans zeby przekierowac UDP.

Edytowano przez Piotr Fraszczak (zobacz historię edycji)

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Bądź aktywny! Zaloguj się lub utwórz konto

Tylko zarejestrowani użytkownicy mogą komentować zawartość tej strony

Utwórz konto

Zarejestruj nowe konto, to proste!

Zarejestruj nowe konto

Zaloguj się

Posiadasz własne konto? Użyj go!

Zaloguj się


×