Страница 1 из 1

warcraft 3 GARENA слишком частый обрыв соединения

Добавлено: 2010-02-12 17:00:25
mainbrain
проблема такая:
на сервере freebsd (ipnat + ipfilter) есть внешний ip
на нате открыт редирект в локальную сеть, где запущен GG клиент

Код: Выделить всё

rdr rl0 0/0 port 6112 -> 172.10.10.148 port 6112
rdr rl0 0/0 port 1513 -> 172.10.10.148 port 1513
rdr rl0 0/0 port 1514 -> 172.10.10.148 port 1514
rdr rl0 0/0 port 8688 -> 172.10.10.148 port 8688
rdr rl0 0/0 port 7456 -> 172.10.10.148 port 7456
rdr rl0 0/0 port 4000 -> 172.10.10.148 port 4000
rdr rl0 0/0 port 6200 -> 172.10.10.148 port 6200
rdr rl0 0/0 port 8080 -> 172.10.10.148 port 8080
в файрволле прописаны правила для таких пакетов

Код: Выделить всё

pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=6112 keep state  
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=1513 keep state 
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=1514 keep state 
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=8688 keep state 
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=7456 keep state 
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=4000 keep state 
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=6200 keep state 
pass in quick on rl0 proto tcp/udp from any to 172.10.10.148/24 port=8080 keep state 
выкидывает из игр гораздо чаще, чем в том случае, если выставлять внешний ip прямо на компе без сервера
а так же игра не видит все сервера в списке созданных игр, даже если туннелить , и другие люди не всегда видят сервер, созданный за шлюзом, хотя гарена использует тоннель прямо на машину клиента и ей по сути даже внешник не особо нужен, чтоб хостить.
при этом игра прекрасно создается на Battle NEt и люди заходят в игры (порт 6112 стало быть открыт)
в чем секрет?
по умолчанию файр DEFAULT_BLOCK , но запрещенные пакеты не отражаются в логах (что препятствует решению проблемы), можно ли в правилах написать еще один

Код: Выделить всё

block in log on [внешний интерфейс]  all 
чтобы логи на блокированные пакеты писались, не создаст ли это конфликта с тем, что в ядре уже прописан block?

Re: warcraft 3 GARENA слишком частый обрыв соединения

Добавлено: 2010-05-10 12:05:59
Alex Keda
ничё непонятно...

Re: warcraft 3 GARENA слишком частый обрыв соединения

Добавлено: 2010-07-15 12:42:06
mainbrain
подозреваю что проблема была в том, что система обрывала установленные, но неиспользующиеся соединения после истечения их лимита существования
установить лимит можно в sysctl если я не ошибаюсь...