srcds Problem mit iptables

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Gunah
Beiträge: 366
Registriert: 24.04.2005 17:00:42
Lizenz eigener Beiträge: GNU Free Documentation License

srcds Problem mit iptables

Beitrag von Gunah » 11.08.2010 00:11:08

Moin,

habe soweit die iptables eingerichtet und als Script abgespeichert...

Alle Dienste (web / usw.) gehen ohne probleme.

Nun wollte ich mal einen Left4Dead2 Server einrichten, soweit klappt auch alles.
Nur habe ich Probleme mit der Firewall (iptables), dieser blockt irgendwo die Verbindung.

Code: Alles auswählen

~# netstat -anp | grep srcds
tcp        0      0 217.172.***.***:27015    0.0.0.0:*               LISTEN      1510/srcds_linux
udp        0      0 217.172.***.***:27015    0.0.0.0:*                           1510/srcds_linux
udp        0      0 217.172.***.***:26901    0.0.0.0:*                           1510/srcds_linux
unix  3      [ ]         STREAM     VERBUNDEN     574558   1510/srcds_linux
unix  3      [ ]         STREAM     VERBUNDEN     574557   1510/srcds_linux

Code: Alles auswählen

$IPT -A tcp_inbound -p TCP -s 0/0 -d $INET_ADDRESS --destination-port 27015 -j ACCEPT
$IPT -A tcp_outbound -p TCP -s 0/0 -d $INET_ADDRESS --destination-port 27015 -j ACCEPT
$IPT -A udp_inbound -p UDP -s 0/0 -d $INET_ADDRESS --destination-port 27015 -j ACCEPT
$IPT -A udp_outbound -p UDP -s 0/0 -d $INET_ADDRESS --destination-port 27015 -j ACCEPT
$IPT -A udp_inbound -p UDP -s 0/0 -d $INET_ADDRESS --destination-port 26901 -j ACCEPT
$IPT -A udp_outbound -p UDP -s 0/0 -d $INET_ADDRESS --destination-port 26901 -j ACCEPT
Wenn ich alle iptables rules lösche geht es einwandfrei.
der Debug Mode von l4d2 zeigt mit auch keine Ergebnisse, die nützlich sein könnten.

danke und Gruß
Gunah

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Re: srcds Problem mit iptables

Beitrag von mistersixt » 11.08.2010 07:27:52

Bei fiesen iptables-Problemen gehe ich immer so vor, dass ich an markanten Stellen immer iptables-Einträge für Logging habe, so dass ich dann in /var/log/syslog sehen kann, wie weit ein Paket im Regelwald gekommen ist (... -j LOG --log-prefix 'hund katze maus').

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten