Я просто устанавливаю выделенный сервер Counter-Strike: Source на свой рабочий стол Ubuntu 14.04 amd64, и у меня возникают проблемы с разрешением входящего доступа к этому серверу из Интернета.
Я выполнил переадресацию портов на своем маршрутизаторе, чтобы 192.168.1.100 (LAN Addr) обрабатывал входящие соединения через порт 27015 по TCP и UDP.
К сожалению, когда я пытаюсь установить удаленное соединение через этот порт, я получаю сообщение «Отказано в соединении».
Я проделал ту же самую процедуру в Windows 7 с отключенным брандмауэром Windows, и мне это удалось.
Я также пытался отключить ufw и установить некоторые правила для iptables, но пока ничего не получалось.
Некоторые результаты моих тестов доступа к сети ...
nunesvictor@nunesvictor-not:~$ netstat -ln
Conexões Internet Ativas (somente servidores)
Proto Recv-Q Send-Q Endereço Local Endereço Remoto Estado
tcp 0 0 127.0.1.1:27015 0.0.0.0:* OUÇA
tcp 0 0 127.0.0.1:3306 0.0.0.0:* OUÇA
tcp 0 0 127.0.1.1:53 0.0.0.0:* OUÇA
tcp 0 0 127.0.0.1:631 0.0.0.0:* OUÇA
tcp6 0 0 :::80 :::* OUÇA
tcp6 0 0 ::1:631 :::* OUÇA
udp 0 0 0.0.0.0:27015 0.0.0.0:*
udp 0 0 0.0.0.0:27020 0.0.0.0:*
udp 0 0 0.0.0.0:36710 0.0.0.0:*
udp 0 0 127.0.1.1:53 0.0.0.0:*
udp 0 0 0.0.0.0:631 0.0.0.0:*
udp 0 0 0.0.0.0:49971 0.0.0.0:*
udp 0 0 0.0.0.0:5353 0.0.0.0:*
udp 0 0 0.0.0.0:5353 0.0.0.0:*
udp 0 0 0.0.0.0:26901 0.0.0.0:*
udp 0 0 0.0.0.0:27005 0.0.0.0:*
udp6 0 0 :::5353 :::*
udp6 0 0 :::34125 :::*
nunesvictor@nunesvictor-not:~$ sudo nmap -p 27015 -sU 192.168.1.100
Starting Nmap 6.40 ( http://nmap.org ) at 2014-05-28 20:22 BRT
Nmap scan report for 192.168.1.100
Host is up.
PORT STATE SERVICE
27015/udp open|filtered halflife
Nmap done: 1 IP address (1 host up) scanned in 2.15 seconds
nunesvictor@nunesvictor-not:~$ sudo nmap -p 27015 -sU [MY REAL IP ADDRESS]
Starting Nmap 6.40 ( http://nmap.org ) at 2014-05-28 20:23 BRT
Nmap scan report for [MY REAL IP ADDRESS]
Host is up (0.0033s latency).
PORT STATE SERVICE
27015/udp closed halflife
Nmap done: 1 IP address (1 host up) scanned in 1.83 seconds
Итак, что происходит с этой штукой?!
сервис sudo iptables остановка
Мое понимание - то, что это на самом деле не остановит ufw сервис, но установит цепочки на политику, ПРИНИМАЮТ и не заблокирует входящего трафика.
Это, вероятно, не хорошее долгосрочное решение, если Ваш маршрутизатор не будет соответственно безопасен, но это позволит Вам тестировать, являются ли правила брандмауэра тем, что вызывает проблему - который, учитывая Ваше тестирование с другой машиной они почти наверняка.