Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

Клиент не соединяется с сервером

Статус пользователя adin
сообщение 25.6.2016, 12:53
Сообщение #1
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Всем драсти, собсно, проблема: пользую VDS, через steamcmd скачал сервер, сделал симлинк на steamclient, и запускаю сервер. Вроде бы всё окей, консоль ниже:

Консоль



Auto-restarting the server on crash

Console initialized.
Using breakpad crash handler
Setting breakpad minidump AppID = 10
Forcing breakpad minidump interfaces to load
Looking up breakpad interfaces from steamclient
Calling BreakpadMiniDumpSystemInit
Protocol version 48
Exe version 1.1.2.7/Stdio (cstrike)
Exe build: 13:12:29 Aug 29 2013 (6153)
STEAM Auth Server
couldn't exec listip.cfg
couldn't exec banned.cfg
Server IP address 185.86.xx.xx:27015
[S_API FAIL] SteamAPI_Init() failed; SteamAPI_IsSteamRunning() failed.
Looking up breakpad interfaces from steamclient
Calling BreakpadMiniDumpSystemInit

couldn't exec listip.cfg
couldn't exec banned.cfg
Connection to Steam servers successful.
VAC secure mode is activated.




И вроде бы как всё окей, но ни через connect, ни через Избранные в клиенте подключится не могу. Пробовал пробросить порты через iptables:

Cкрытый текст

iptables -A INPUT -p udp -m udp --sport 27000:27030 --dport 1025:65355 -j ACCEPT
iptables -A INPUT -p udp -m udp --sport 4380 --dport 1025:65355 -j ACCEPT


Всё тщетно. Пните в нужном направлении, заранее благодарен.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя mazdan
сообщение 25.6.2016, 13:20
Сообщение #2


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

adin, ну может выше что-то дропает пакеты в iptables, например
Подключаетесь по айпи?


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 13:43
Сообщение #3
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Цитата(mazdan @ 25.6.2016, 14:20) *
adin, ну может выше что-то дропает пакеты в iptables, например
Подключаетесь по айпи?


Повторюсь: пытаюсь коннектится как напрямую через консоль, так и через избранные. Реакции 0.

Может правила для iptables не те заюзал?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.6.2016, 14:27
Сообщение #4


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ну я бы там --sport 4380 убрал
и посмотреть можно что срабатывает например так (если нет трафика)
http://www.commandlinefu.com/commands/view...tables-counters

Либо добавить строку -A INPUT -s ваш_айпи/32 -j ACCEPT на самый верх для теста


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 15:11
Сообщение #5
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Не знаю, поможет ли эта информация или нет:

Cкрытый текст


Every 0.1s: iptables -nvL | grep -v "0 0" Sat Jun 25 16:11:21 2016

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination

1055 81083 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0
state RELATED,ESTABLISHED
4 252 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0
state NEW tcp dpt:22
263 14633 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0
reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination


Chain OUTPUT (policy ACCEPT 504 packets, 60278 bytes)
pkts bytes target prot opt in out source destination


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 18:51
Сообщение #6
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Вообщем, никто пока помочь не в силах, как понимаю?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.6.2016, 19:19
Сообщение #7


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

adin, надо что ли vds взломать и за вас всё сделать? или чем помочь то? у вас всё написано же. Скорее всего строка с разрешением доступа стоит ниже чем с запретом.
результат на iptables -nL --line-numbers пришлите


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 19:27
Сообщение #8
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Цитата(mazdan @ 25.6.2016, 20:19) *
adin, надо что ли vds взломать и за вас всё сделать? или чем помочь то? у вас всё написано же. Скорее всего строка с разрешением доступа стоит ниже чем с запретом.
результат на iptables -nL --line-numbers пришлите


Нет, спасибо конечно) Но мне достаточно просто пинка в нужном направлении, по ходу Вы мне его дали, сейчас переустановлю всё, подготовлюсь, в спойлер кину. Спасибо, что отвечаете. Это дает надежду на то, что я смогу победить отсутствие коннекта :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.6.2016, 19:32
Сообщение #9


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

про взлом я условно - с вашими правилами iptables туда наверное вообще не подлезть, на сервер же не получается pardon.gif


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 19:33
Сообщение #10
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Цитата(mazdan @ 25.6.2016, 20:32) *
про взлом я условно - с вашими правилами iptables туда наверное вообще не подлезть, на сервер же не получается pardon.gif


Поскольку SSH я еще не "убил" - у Вас есть шанс :)

И кстати да, я в iptables вообще не лажу, когда переустанавливаю весь этот гамуз (т.ё там всё по дэфолту, как оно случается при чистой установке сервера)

Перестаю оффтопить, в течении 25-30 минут выложу инфо. Просьба "не расходится" до восстребования :)

Отредактировал: adin, - 25.6.2016, 19:35
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 20:48
Сообщение #11
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Итак, выдержка по команде:

Cкрытый текст



Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.6.2016, 21:12
Сообщение #12


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

adin, ещё можно iptables-save как выведет данные
Я бы попробовал добавить
iptables -I INPUT 3 -p udp -m udp --dport 27015 -j ACCEPT (хотя там по идее должно всё лететь на 3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 21:16
Сообщение #13
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Цитата(mazdan @ 25.6.2016, 22:12) *
adin, ещё можно iptables-save как выведет данные
Я бы попробовал добавить
iptables -I INPUT 3 -p udp -m udp --dport 27015 -j ACCEPT (хотя там по идее должно всё лететь на 3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0)


Cкрытый текст



# Generated by iptables-save v1.4.7 on Sat Jun 25 22:16:12 2016
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [219310:16672482]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT




Добавить просто или вручную отредактировать чего то там?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 25.6.2016, 21:28
Сообщение #14


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

adin, это команда в консоли
потом service iptables save чтобы сохранить
у вас input lo - для локального интерфейса
Строка iptables -I INPUT 3 -p udp -m udp --dport 27015 -j ACCEPT должна помочь


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя adin
сообщение 25.6.2016, 21:36
Сообщение #15
Стаж: 14 лет

Сообщений: 87
Благодарностей: 12
Полезность: 107

Цитата(mazdan @ 25.6.2016, 22:28) *
adin, это команда в консоли
потом service iptables save чтобы сохранить
у вас input lo - для локального интерфейса
Строка iptables -I INPUT 3 -p udp -m udp --dport 27015 -j ACCEPT должна помочь


Разживусь рублем-другим - подкину на пиво :) Благодарю за помощь, помогло)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: