|
|
发表于 2004-1-3 13:20:34
|
显示全部楼层
ipcop内网无法上私服(解决方案)NEW
原来我们网吧有一只4024ap路由,速度不是很理想,今天装了ipcop后发现速度快了很多,但做了端口映射后外网可以上我们的私服,但是内网却无法上去,苦闷中,原来也用过BBI也是这样的问题
用内部IP也不行,进到一半的时候门开不了。原来用内部,外部都可以的,现在只有一台电脑可以上,用内部和外部都可以上到私服,但这台电脑是另一台的W2000路由,双网卡,用另一条ADSL,估计是IPCOP和BBI一样不能从内部IP环回访问到内部IP
绝对需要“环回访问”因为传奇服务器的特点
例如服务器开的ip 是61.140.60.21:7000
工作站就会连接上61.140.60.21:7000
然后服务器就会检测是否在61.140.60.21:7000开的服务
而我们在192.168.0.100:7000 开的服务无论怎么样也不能达到要求
只有“环回访问”才可以达到要求
我们在192.168.0.100:7000 开的服务
在服务器设置为 (61.140.60.21:7000/192.168.0.100:7000 )双ip访问,我们在影射7000出去,然后外边就可以达到登陆(影射)和验证ip一样
内部工作站也可以通过“环回访问”连接上61.140.60.21:7000
简单的说就是服务器开的时候要求有两个ip(这两个ip可以自己填),
登陆ip、验证ip,
1、当服务器都两个ip用192.168.0.100开服务时,
内网的登陆没什么问题,通过连接192.168.0.100,然后又通过192.168.0.100验证
外网的可以连接服务器(因为192.168.0.100已经映射出去了 ),不过无法通过192.168.0.100验证 ,因为他无法直接连上这ip
2、当服务器都两个ip用61.140.60.21开服务时,
内网更外网都无法登陆,因为连接不上
3、当服务器登陆ip用192.168.0.100,验证ip 用61.140.60.21,
外网的可以连接服务器(因为192.168.0.100已经映射出去了 ),然后又通过61.140.60.21验证,所以可以
内网却无法通过61.140.60.21验证
4、用linux没环回的办法是
服务器都两个ip用127.0.0.1开服务时
把端口影射出去,(192.168.0.100-->61.140.60.21)
在外网工作站再把 端口影射回来,(61.140.60.21-->127.0.0.1)
在内网工作站再把 端口影射回来,(192.168.0.100-->127.0.0.1)
这时内外网都可以通过127.0.0.1的办法玩游戏了,这是比较笨的办法,我在用着
对于第3种办法,如果是windows的路由就没什么大问题了,部分提供环回的路由也可以使用,好象ipcop不可以这样做
做了环回后,如果你使用http或者ftp你将无法确定登陆者的身份,因为都是显示192.168.0.1(路由ip)连接的,别人做了坏事也难查了
个人测试,,用SSH登录在命令行输入如下代码,测试服务成功。有私服的试一下。
环境:IPCOP机器地址为192.168.0.1;内部服务器为192.168.0.100;其它的机器为192.168.0.X
代码:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.0/24 -j SNAT --to-source 192.168.168.168
具体到个人的代码请根据相应的设置修改:
代码:
iptables -t nat -A POSTROUTING -s 内网IP段/24 -d 内部IP段/24 -j SNAT --to-source 192.168.168.168
如果成功请回贴。。
作晚在ZHL帮忙下搞定了传奇私服问题
通过IPCOP防木马也通过测试
传奇私服问题
iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -d 192.168.2.0/24 -j SNAT --to-source 192.168.168.168
通过IPCOP防木马
iptables -I FORWARD -s 192.168.2.0/24 -p tcp --dport 25 -j DROP
iptables -I FORWARD -p tcp --dport 25 -m limit --limit 5/minute -j LOG --log-level notice --log-prefix "backdoor: "
我理解就是把内网的机器通过SNAT把源地址改成另一个网段的,这样返回的包就会返回到网关了. |
|