<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка firewall для игры World of Tanks</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html</link>
    <description>У меня стоит маршрутизатор на FreeBSD 7.3ю firewal ipfw, NAT&lt;br&gt;&lt;br&gt;Не как не могу настроить так, чтоб игра из сетки заработала. &lt;br&gt;Есть вопросы&lt;br&gt;Правила нужно писать до NAT или после?&lt;br&gt;&lt;br&gt;Вот требование к серверу&lt;br&gt;Необходимо, чтобы для лончера и клиента игры были открыты следующие порты:&lt;br&gt;&lt;br&gt;Для WorldOfTanks.exe откройте следующие порты:&lt;br&gt;- UDP диапазон с 32800 по 32900 и диапазон с 20010 по 20020 и UDP порт 53.&lt;br&gt;- TCP 80, 443.&lt;br&gt;Для работы голосового чата, так же необходимо для WorldOfTanks.exe открыть порты UDP диапазон с 12000 по 29999, 5060, 5062, 3478, 3479, 3432, 30443.&lt;br&gt;&lt;br&gt;Для WOTLauncher.exe откройте порты:&lt;br&gt;- UDP 53, 6881, 1900.&lt;br&gt;- TCP 80, 443, 6881.&lt;br&gt;&lt;br&gt;Так же Вы можете разрешить для WOTLauncher.exe и WorldOfTanks.exe  UDP протокол и TCP протокол по любым портам в обе стороны, таким образом разрешая межсетевому экрану пропускать для клиента игры любые пакеты на любые адреса.&lt;br&gt;&lt;br&gt;Опционально - внести в доверенную зону диапазон адресов наших серверов:&lt;br&gt;&lt;br&gt;1) с 94.198.55.0 по 94.198.55.255&lt;br&gt;&lt;br&gt;2) с 178.20.235.0 по</description>

<item>
    <title>Настройка firewall для игры World of Tanks (mardon)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#22</link>
    <pubDate>Wed, 05 Aug 2015 17:31:30 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; пакета МЕНЯЮТСЯ И ЕГО SRC-PORT и DST-PORT (в основном на притивоположные) &lt;br&gt;&amp;gt; Целую теорему, которую я и так знаю, написал тут..&lt;br&gt;&amp;gt; Нет чтобы написать один конкретный пример, чтоб мне понять, почему правило, которое &lt;br&gt;&amp;gt; я пишу, не работает так как мне хотелось бы. Как будто &lt;br&gt;&amp;gt; ты сам всегда сразу разибирался, как только почитал книгу, и не &lt;br&gt;&amp;gt; кого нечего не спрашивал. Тогда форумов вообще не каких бы не &lt;br&gt;&amp;gt; было!&lt;br&gt;&amp;gt;&amp;gt; PS если вы этого не понимаете, то не стоит сюда больше писать &lt;br&gt;&amp;gt; А это мне решать писать или нет. Не нравиться, не читай и &lt;br&gt;&amp;gt; не отвечай..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (lapweed)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#21</link>
    <pubDate>Sun, 09 Feb 2014 00:10:53 GMT</pubDate>
    <description>&amp;gt; Вот что у меня есть.&lt;br&gt;&amp;gt;  #ipfw add allow udp from any to me 1900,3432,3478,3479,5060,5062,6881,12000-29999,20010-20020,30443,32800-32900 &lt;br&gt;&amp;gt;  #ipfw add allow udp from me to any &lt;br&gt;&amp;gt; Не коннектиться к серверу!&lt;br&gt;&amp;gt; Если я напишу: &lt;br&gt;&amp;gt;  #ipfw add allow udp from any to any &lt;br&gt;&amp;gt; Тогда все работает! Но ведь так нельзя писать!&lt;br&gt;&amp;gt; Где грабли братцы!? Help!&lt;br&gt;&lt;br&gt;допустим у вас шлюз такой.   localNet&amp;gt;===me:::  шлюз :::me===&amp;lt;WorldOfTanks&lt;br&gt;тогда, если у вас на шлюзе не установлены &quot;танчики&quot;, правило ipfw add udp from me to any&lt;br&gt;смысла никакого не имеет.&lt;br&gt;А правило где много цыфр фильтрует пакеты с обеих сторон шлюза, а не от компа админа с клёвой игрой к серверам варгейминга.&lt;br&gt;&lt;br&gt;я бы сделал так&lt;br&gt;ipfw add pass udp from any to any via &amp;lt;интерфейс в локалку&amp;gt;&lt;br&gt;ipfw add ...то правило с &quot;много цыфр&quot;.... via &amp;lt;интерфейс в глобалку&amp;gt;&lt;br&gt;&lt;br&gt;ну как-то так.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#20</link>
    <pubDate>Wed, 29 Jan 2014 09:46:56 GMT</pubDate>
    <description>в любом деле НЕОБХОДИМО ОБЛАДАТЬ БАЗОВЫМИ ЗНАНИЯМИ (матчастью) по предмету - попытки навести вас на мысль показывают полное отсутствие как знаний, так и желания шевелить головой вообще&lt;br&gt;пересказывать вам матчасть никто не будет, делать за вас вашу работу бесплатно - тоже, ибо время деньги, изучайте сами, а если не охота меняйте профиль&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (ashota)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#19</link>
    <pubDate>Wed, 29 Jan 2014 08:29:22 GMT</pubDate>
    <description>&amp;gt; и если собираетесь и дальше реагировать так &lt;br&gt;&amp;gt; на критику, то толку от вашего решения если отвечать вам никто &lt;br&gt;&amp;gt; не будет, а ваших знаний, на текущий момент, явно не достаточно &lt;br&gt;&lt;br&gt;Вы считаете, &quot;не пиши больше&quot; это критика? Или в форумы пишут, чтобы кто знает меньше, чем он хотел, чтоб услышать в свой адрес критику, на счет того, что он мало знает? Или в форумы нужно писать, только тогда, когда ты все отлично знаешь, но кое-что все таки не знаешь или не получается?&lt;br&gt;&lt;br&gt;Вот Вы кое что уже выяснили для меня, буду пробовать. Спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#18</link>
    <pubDate>Wed, 29 Jan 2014 07:38:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; на их сервере, а не у вас &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &quot;Необходимо, чтобы для лончера и клиента игры были открыты следующие порты:&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Так сервер мой, значит я должен открывать эти порты, чтоб с локалки &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; могли играть? Что-то я не понял что вы хотели этим сказать...&lt;br&gt;&amp;gt;&amp;gt; вы поднимаете сервер WorldOfTanks на freeBSD?&lt;br&gt;&amp;gt; Нет. Я же писал. Может не понятно писал. Есть локалка. Есть маршрутизатор &lt;br&gt;&amp;gt; на FreeBSD. Хочу чтоб в локалке работала игра World of Tanks. &lt;br&gt;&amp;gt; Клиент этой игры не конектиться к оф. серверам. Когда на маршрутизаторе &lt;br&gt;&amp;gt; разрешаю полностью пакеты udp, тогда все работает. Полностью разрешать не хочу &lt;br&gt;&lt;br&gt;тогда не to me, а to ip_сервера_игры&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#17</link>
    <pubDate>Wed, 29 Jan 2014 07:35:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 1) большинство сетевых соединений подразумевает ДВУХСТОРОННИЙ ОБМЕН ПАКЕТАМИ межну двумя &lt;br&gt;&amp;gt;&amp;gt; точками (аля КЛИЕНТ-СЕРВЕР) &lt;br&gt;&amp;gt;&amp;gt; 2) пакеты ХОДЯТ В ОБЕ СТОРОНЫ, при этом ПРИ СМЕНЕ НАПРАВЛЕНИЯ ДВИЖЕНИЯ &lt;br&gt;&amp;gt;&amp;gt; пакета МЕНЯЮТСЯ И ЕГО SRC-PORT и DST-PORT (в основном на притивоположные) &lt;br&gt;&amp;gt; Целую теорему, которую я и так знаю, написал тут..&lt;br&gt;&amp;gt; Нет чтобы написать один конкретный пример, чтоб мне понять, почему правило, которое &lt;br&gt;&amp;gt; я пишу, не работает так как мне хотелось бы. Как будто &lt;br&gt;&amp;gt; ты сам всегда сразу разибирался, как только почитал книгу, и не &lt;br&gt;&amp;gt; кого нечего не спрашивал. Тогда форумов вообще не каких бы не &lt;br&gt;&amp;gt; было!&lt;br&gt;&lt;br&gt;ваше правило &lt;br&gt;ipfw add allow udp from any to me 1900,3432,3478,3479,5060,5062,6881,12000-29999,20010-20020,30443,32800-32900&lt;br&gt;&lt;br&gt;пакеты от клиента или ответы к клиенту под него не попадут потому что&lt;br&gt;&lt;br&gt;to me - означает пакет адресованный на ваш ip, но клиент шлет пакет на ip сервера игры, а ответы не попадут потому что указаны порты после to me, а не после from any&lt;br&gt;&lt;br&gt;&amp;gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (ashota)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#16</link>
    <pubDate>Wed, 29 Jan 2014 06:16:46 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; хорошо, для ОСОБО ОДАРЕННЫХ я ПОПЫТАЮСЬ донести одну простую мысль, целиком &lt;br&gt;&amp;gt; заимствованную из основ сетевых технологий, выделяя ВАЖНЫЕ слова КРУПНЫМ шрифтом ...&lt;br&gt;&amp;gt; 1) большинство сетевых соединений подразумевает ДВУХСТОРОННИЙ ОБМЕН ПАКЕТАМИ межну двумя &lt;br&gt;&amp;gt; точками (аля КЛИЕНТ-СЕРВЕР) &lt;br&gt;&amp;gt; 2) пакеты ХОДЯТ В ОБЕ СТОРОНЫ, при этом ПРИ СМЕНЕ НАПРАВЛЕНИЯ ДВИЖЕНИЯ &lt;br&gt;&amp;gt; пакета МЕНЯЮТСЯ И ЕГО SRC-PORT и DST-PORT (в основном на притивоположные) &lt;br&gt;&lt;br&gt;Целую теорему, которую я и так знаю, написал тут..&lt;br&gt;Нет чтобы написать один конкретный пример, чтоб мне понять, почему правило, которое я пишу, не работает так как мне хотелось бы. Как будто ты сам всегда сразу разибирался, как только почитал книгу, и не кого нечего не спрашивал. Тогда форумов вообще не каких бы не было!&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt; PS если вы этого не понимаете, то не стоит сюда больше писать &lt;br&gt;&lt;br&gt;А это мне решать писать или нет. Не нравиться, не читай и не отвечай..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (Pahanivo)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#15</link>
    <pubDate>Wed, 29 Jan 2014 05:48:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt; попытайся хотя прочитать что тебе отвечают, и понять про какие dst-port речь &lt;br&gt;&amp;gt; НУ так а это что? 1900,3432,3478,3479,5060,5062,6881,12000-29999,20010-20020,30443,32800-32900 &lt;br&gt;&amp;gt; Не dst порты?&lt;br&gt;&lt;br&gt;хорошо, для ОСОБО ОДАРЕННЫХ я ПОПЫТАЮСЬ донести одну простую мысль, целиком&lt;br&gt;заимствованную из основ сетевых технологий, выделяя ВАЖНЫЕ слова КРУПНЫМ шрифтом ... &lt;br&gt;&lt;br&gt;1) большинство сетевых соединений подразумевает ДВУХСТОРОННИЙ ОБМЕН ПАКЕТАМИ межну двумя точками (аля КЛИЕНТ-СЕРВЕР)&lt;br&gt;&lt;br&gt;2) пакеты ХОДЯТ В ОБЕ СТОРОНЫ, при этом ПРИ СМЕНЕ НАПРАВЛЕНИЯ ДВИЖЕНИЯ пакета МЕНЯЮТСЯ И ЕГО SRC-PORT и DST-PORT (в основном на притивоположные)&lt;br&gt;&lt;br&gt;3) А теперь рекомендую напрячся и подумать какие DST упоминаются в вашем мануале, а какие имеют место быть в этом правиле:&lt;br&gt;ipfw add allow udp from any to me 1900,3432,3478,3479,5060,5062,6881,12000-29999,20010-20020,30443,32800-32900&lt;br&gt;&lt;br&gt;PS если вы этого не понимаете, то не стоит сюда больше писать&lt;br&gt;</description>
</item>

<item>
    <title>Настройка firewall для игры World of Tanks (ashota)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/95362.html#14</link>
    <pubDate>Tue, 28 Jan 2014 13:54:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093; &lt;br&gt;&amp;gt; Так же пакеты из локалки в инет и из инета в локалку &lt;br&gt;&amp;gt; разрешайте &lt;br&gt;&lt;br&gt;#ipfw add allow udp from me to any&lt;br&gt;&lt;br&gt;Все равно не цепляется к серверам...&lt;br&gt;</description>
</item>

</channel>
</rss>
