przekierowanie pakietów gre przez nat na linuxie v-smart
: 04 sierpnia 2014, 15:45
Witam.
Mam lms od v-smart. Próbuję przerzucić przez nat ruch gre niestety bezskutecznie.
eth0 - port wan
eth1 - lan
Cały inny ruch tcp/udp przerzuca bez problemu, różne porty jednakże nie gre.
Dodałem moduły:
oraz regułkę do iptables:
Na interfejsie eth0 widzę ruch gre pod tcpdump w obie strony, ale niestety na eth1 widzę tylko pakiety z urządzenia za natem na świat.
eth0
eth1
Jak zmienię w regułce np. tylko na tcp wszystko będzie działać, przy gre nie chce. Może samej kompilacji iptables w v-smart brakuje czegoś do przerzucenia gre?
Reguły firewalla nie blokują, po wykonaniu iptables -F czyli każda polityka na accept, pozostawiając wpisy natu, problem nadal występuje.
Pozdrawiam.
Mam lms od v-smart. Próbuję przerzucić przez nat ruch gre niestety bezskutecznie.
eth0 - port wan
eth1 - lan
Cały inny ruch tcp/udp przerzuca bez problemu, różne porty jednakże nie gre.
Dodałem moduły:
Kod: Zaznacz cały
modprobe nf_nat_proto_gre
modprobe nf_conntrack_proto_gre
modprobe nf_conntrack_pptp
modprobe nf_nat_pptp
modprobe ip_nat_pptp
modprobe ip_conntrack_pptp
Kod: Zaznacz cały
iptables -A PREROUTING -d 192.168.155.4/32 -i eth0 -p 47 -j DNAT --to-destination 192.168.12.9
eth0
Kod: Zaznacz cały
11:50:24.838579 IP 195.254.170.3 > 192.168.155.4: GREv1, call 25862, no-payload, length 183
11:50:44.141823 IP 192.168.12.9 > 195.254.170.3: GREv1, call 25862, no-payload, length 148
eth1
Kod: Zaznacz cały
12:02:44.155290 IP 192.168.12.9 > 195.254.170.3: GREv1, call 25862, no-payload, length 148
Jak zmienię w regułce np. tylko na tcp wszystko będzie działać, przy gre nie chce. Może samej kompilacji iptables w v-smart brakuje czegoś do przerzucenia gre?
Reguły firewalla nie blokują, po wykonaniu iptables -F czyli każda polityka na accept, pozostawiając wpisy natu, problem nadal występuje.
Pozdrawiam.