Hi, dank eines etwas restriktiven Paketfilters (UDP mag der nicht ) nutze ich einen billigen VServer als openvpn Server um auch mal online zocken zu können. Dabei wird der gesamte Traffic hatl darüber geschickt, der (S)NAT'et und schon läuft die Spielteilnahme. Zwar eher bescheidene Pings aber egal
Nun möchte ich auch ab und zu mal ein Spiel hosten und habe mir gedacht, da bräuchte ich ja nur die iptables passend einstellen, dass die alles übers tap device schicken soll, an meinen eigentlichen Rechner. ODer habe ich da einen Denkfehler? Mir fehlt nur die Ahnung wie man die iptables richtig einstellt
Also momentan siehts so aus
VPN-IPs 192.168.42.128 (Client) und 192.168.42.1 (Server)
Client(PC an dem ich Sitze)<---->Internet direkt<--->Openvpnserver<---->WWW & CO
Die ifconfig sieht so aus
(global gültige IPs natürlich geändert )
und in der iptables (NAT) steht bisher nur:
Könnte mir einer kurz sagen, in welchen iptable ich was reinschreiben muss, damit das klappt?
Danke (die Windowsfirewall bekomm ich dann aber selber hin )
Nun möchte ich auch ab und zu mal ein Spiel hosten und habe mir gedacht, da bräuchte ich ja nur die iptables passend einstellen, dass die alles übers tap device schicken soll, an meinen eigentlichen Rechner. ODer habe ich da einen Denkfehler? Mir fehlt nur die Ahnung wie man die iptables richtig einstellt
Also momentan siehts so aus
VPN-IPs 192.168.42.128 (Client) und 192.168.42.1 (Server)
Client(PC an dem ich Sitze)<---->Internet direkt<--->Openvpnserver<---->WWW & CO
Die ifconfig sieht so aus
Code:
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:18 errors:0 dropped:0 overruns:0 frame:0
TX packets:18 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1080 (1.0 KiB) TX bytes:1080 (1.0 KiB)
tap0 Link encap:Ethernet HWaddr 11:22:33:44:55:66
inet addr:192.168.42.1 Bcast:192.168.42.255 Mask:255.255.255.0
inet6 addr: fe80::ecf3:eeff:fed2:c580/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:87555 errors:0 dropped:0 overruns:0 frame:0
TX packets:85297 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:12540663 (11.9 MiB) TX bytes:86245336 (82.2 MiB)
venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet6 addr: 1234:1234:1234:1234:abcd:abcd:abcd:abcd/0 Scope:Global
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:167487 errors:0 dropped:0 overruns:0 frame:0
TX packets:216010 errors:0 dropped:623 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:104541894 (99.6 MiB) TX bytes:105443950 (100.5 MiB)
venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:209.85.148.99 P-t-P:209.85.148.99 Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
und in der iptables (NAT) steht bisher nur:
Code:
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
SNAT all -- 192.168.42.0/24 anywhere to:209.85.148.99
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Könnte mir einer kurz sagen, in welchen iptable ich was reinschreiben muss, damit das klappt?
Danke (die Windowsfirewall bekomm ich dann aber selber hin )
Zuletzt bearbeitet: