на сервере freebsd (ipnat + ipfilter) есть внешний ip
на нате открыт редирект в локальную сеть, где запущен GG клиент
Код: Выделить всё
rdr rl0 0/0 port 6112 -> 172.10.10.148 port 6112
rdr rl0 0/0 port 1513 -> 172.10.10.148 port 1513
rdr rl0 0/0 port 1514 -> 172.10.10.148 port 1514
rdr rl0 0/0 port 8688 -> 172.10.10.148 port 8688
rdr rl0 0/0 port 7456 -> 172.10.10.148 port 7456
rdr rl0 0/0 port 4000 -> 172.10.10.148 port 4000
rdr rl0 0/0 port 6200 -> 172.10.10.148 port 6200
rdr rl0 0/0 port 8080 -> 172.10.10.148 port 8080
Код: Выделить всё
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=6112 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=1513 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=1514 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=8688 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=7456 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=4000 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=6200 keep state
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=8080 keep state
а так же игра не видит все сервера в списке созданных игр, даже если туннелить , и другие люди не всегда видят сервер, созданный за шлюзом, хотя гарена использует тоннель прямо на машину клиента и ей по сути даже внешник не особо нужен, чтоб хостить.
при этом игра прекрасно создается на Battle NEt и люди заходят в игры (порт 6112 стало быть открыт)
в чем секрет?
по умолчанию файр DEFAULT_BLOCK , но запрещенные пакеты не отражаются в логах (что препятствует решению проблемы), можно ли в правилах написать еще один
Код: Выделить всё
block in log on [внешний интерфейс] all