GTA V Online -Fixa NAT mode Open med pfSense?

Permalänk

GTA V Online -Fixa NAT mode Open med pfSense?

Valde att posta tråden här istället för nätverk då jag inte upplevt något liknande problem med någon vidarebefodring av portar eller brandväggsregler överhuvudtaget med min pfsensebrandvägg innan jag fick för mig att börja lira detta spel. Bestämde mig för att avsluta sista lediga dagen med att lira lite sköna spel men det slutade med att jag fick sitta och googla och felsöka i flera timmar istället Nåja till problemet:

När jag drar igång online-delen i spelet så får jag upp flera notifikationer om att mitt nat-läge är "stricted" och att jag därför inte kan ansluta till alla spelare och dessutom får räkna med längre laddtider osv, så googlade mig fram till vilka portar som spelet använder sig av och tänkte att det bara skulle vara att vidarebefodra dessa mot min speldator så skulle saken vara biff men icket. Har nu suttit i 2 timmar och försökt med diverse konfigurationer men hur jag än vrider och vänder så möts jag alltid av "strict mode" så fort jag drar igång spelet. Enligt Rockstar så är det följande portar som används av spelet:

Skrivet av Rockstar:

TCP Ports: 80, 443
UDP Ports: 6672, 61455, 61456, 61457, and 61458

Började med att göra en vanlig portforwarding av alla portar (inklusive TCP-portarna som jag egentligen inte tror behöver några inkommande anslutningar egentligen) mot min speldator utan resultat, spelet visar ett helt annat portnummer efter mitt externa ip istället för 6672, som alltså visas efter mitt interna som är den porten den verkar försöka ansluta mot i första hand. Efter lite googlande kom jag fram till att testa ta bort alla vidarebefodrings-regler och istället lägga in "Hybrid Outbound NAT"-regler med statiska portar. Sagt och gjort - nu verkar det som att 6672 är porten i settings med - men min nat type står fortfarande som "stricted" och det verkar inte finnas någon utväg alls (möjligtvis att det skulle funka att slänga in speldatorn i DMZ men det vill jag inte göra av uppenbarliga anledningar, kör b la en webbserver på burken för att testa kod som inte är uppdaterad sen typ stenåldern samt smb och lite andra tjänster jag inte vill köra vidöppet). Windowsbrandväggen är avstängd och det finns inga andra brandväggar eller dylikt som stör. Portforwarding i pfsense i övrigt funkar hur bra som helst, har en hel drös med brandväggsregler för servrar och andra burkar i nätverket och har även testat öppna upp webbservern tillfälligt utan några problem.

Har t om vart inne på att köra en annan vidöppen router i en virtuell maskin bara för att få detta att funka men det känns lite overkill, måste ju gå att få detta att funka som det ska utan att krångla allt för mycket kan tyckas

Hoppas någon sitter inne på en lösning. Tack på förhand!

Permalänk
Medlem

Det är inte portforwarding det handlar om. Det handlar om att din brandvägg måste tillåta utgående anslutningar på de porterna som står.

Hur ser dina Outbound NAT-mappings ut och dina brandväggsregler?

... 6672 UDP verkar det dock som att du ska forwarda

Permalänk
Skrivet av Undie:

Det är inte portforwarding det handlar om. Det handlar om att din brandvägg måste tillåta utgående anslutningar på de porterna som står.

Hur ser dina Outbound NAT-mappings ut och dina brandväggsregler?

... 6672 UDP verkar det dock som att du ska forwarda

Har försökt allt jag kan komma på utan att det gett något reslutat, t om aktiverat UpNP tillfälligt för att testa även om jag inte vill köra det som nån permanent lösning, men inte heller det fick nat type att ändras från strict. Min nuvarande konfiguration ser ut såhär:

Lista outbound NAT

Outbound-regel mer detaljerat

Brandväggsregler

Men när jag drar igång spelet så möts jag fortfarande av det ondskefulla:

Permalänk
Medlem

Ehhh... Det där ser JÄTTEKONSTIGT ut.

Dina port forwards ska vara på just Port Forward:

Dina NAT-mappings ska se ut något i denna stilen:

Har du andra portforwards som du vet 100% fungerar? För det där ser inte rätt ut.

Permalänk
Medlem

@Tuborgarn:
Du får prova resetta dina NAT-mappings till default.
Portforwards ska inte göras i den sektionen.
När du lägger till i portforward skapas automatiskt en motsvarande regel i regeltabellen.

Nu har jag lite speciellt med en VPN på OPT1 så ignorera det och sen kör jag ett nätverk på 10.0.0.0/24 istället för 192.168 ...

/32 motsvarar bara en enda adress så där är något konstigt också. Bör vara /24 om du nu inte har stenkoll på vad det är du gör.

Permalänk
Inaktiv

Har du telia som operatör?

Permalänk
Skrivet av Undie:

Ehhh... Det där ser JÄTTEKONSTIGT ut.

Dina port forwards ska vara på just Port Forward:
https://i.imgur.com/rH0Tlt1.png

Dina NAT-mappings ska se ut något i denna stilen:
https://i.imgur.com/wKErVdr.png

Har du andra portforwards som du vet 100% fungerar? För det där ser inte rätt ut.

Ja som jag skrev i första inlägget så funkar det ju inte med portforward, eftersom pfsense kör random source port som standard. Jag har andra forwards plus andra brandväggsregler som funkar perfekt. NAT-mappningen jag skapade är ju bara för att mappa source mot dest-port men du kan inte göra en vanlig portforward till en maskin på nätverket då, det är därför jag satt upp en lan till wan regel på den porten istället.

Skrivet av anon131444:

Har du telia som operatör?

Ja det har jag. Vad tänkte du?
Har faktiskt inte testat att koppla förbi routern ännu då jag tagit för givet att dessa portar är öppna men ska göra ett försök imorrn vad jag vet är det väl bara 25 och 139 som är blockerade hos telia, likt alla privatabb?

EDIT:

Skrivet av Undie:

@Tuborgarn:
Du får prova resetta dina NAT-mappings till default.
Portforwards ska inte göras i den sektionen.
När du lägger till i portforward skapas automatiskt en motsvarande regel i regeltabellen.

Nu har jag lite speciellt med en VPN på OPT1 så ignorera det och sen kör jag ett nätverk på 10.0.0.0/24 istället för 192.168 ...

/32 motsvarar bara en enda adress så där är något konstigt också. Bör vara /24 om du nu inte har stenkoll på vad det är du gör.

32 motsvarar en adress ja - precis som jag är ute efter. Jag vill inte att mappningarna jag gör ska gälla någon annan ansluten enhet än min speldator - då är /32 helt korrekt.

Permalänk
Medlem

Jag använder inte längre PFsense, då jag avskydde hur förvirrande vissa inställningar var. Detta nedan är det jag har gjort på min DLINK router för att lösa problemen med NAT, hoppas det hjälper.

Ändra till "snällare"(mindre säkra?) NAT filtreringarna
https://i.imgur.com/2wq74zZ.png
Normalt så brukar det vara på Port&Adress för den ena typen och Adress för den andra.
Det andra jag har gjort på en zyxel router är att ändra mellan NAT type CONE och SYMMETRIC

Visa signatur

Har jag uppgivit felaktig information? Rätta mig gärna, jag vet inte allt och kan ha fel.

Permalänk
Inaktiv
Skrivet av Tuborgarn:

Ja det har jag. Vad tänkte du?
Har faktiskt inte testat att koppla förbi routern ännu då jag tagit för givet att dessa portar är öppna men ska göra ett försök imorrn vad jag vet är det väl bara 25 och 139 som är blockerade hos telia, likt alla privatabb?

Jag vet inte om detta ligger kvar men för 2 år sedan så ville jag spela ett av Crysis spelen. Fick hela tiden kicks mitt in-game av orsaken NAT-type-STRICT. Jag undersökte i flera månader vad felet var. Bytte routrar kors och tvärs. Från billig till svindyr. Hittade senare i ett forum att det ligger hos operatören att låsa upp portarna. Tyckte det lät jävligt märkligt så jag ringde telias "duktiga" support, den man får betala pengar för.

Det stämde att dem av säkerhetsskäl (vet ej vilka) håller vissa portar stängda och NAT Strict av någon anledning. Dem hänvisade till vilken annan ISP leverantör som helst för att kringgå problemet då dem inte kommer att släppa det. Kan ha ändrats som sagt då det är två år eller mer jag höll på med detta!

Permalänk
Skrivet av anon131444:

Jag vet inte om detta ligger kvar men för 2 år sedan så ville jag spela ett av Crysis spelen. Fick hela tiden kicks mitt in-game av orsaken NAT-type-STRICT. Jag undersökte i flera månader vad felet var. Bytte routrar kors och tvärs. Från billig till svindyr. Hittade senare i ett forum att det ligger hos operatören att låsa upp portarna. Tyckte det lät jävligt märkligt så jag ringde telias "duktiga" support, den man får betala pengar för.

Det stämde att dem av säkerhetsskäl (vet ej vilka) håller vissa portar stängda och NAT Strict av någon anledning. Dem hänvisade till vilken annan ISP leverantör som helst för att kringgå problemet då dem inte kommer att släppa det. Kan ha ändrats som sagt då det är två år eller mer jag höll på med detta!

Har haft en del att göra de senaste dagarna så har inte haft tid att sitta vid datorn alls, men idag fick jag tid över att testa köra spelet utanför routern.. "direkt i väggen" och då funkade det direkt "Nat type - OPEN" så då kan jag utesluta att felet är hos felia utan måste bero på min pfsense-konfiguration. Men tack för svar ändå