Hallo liebe Forum-Mitglieder,
ich hoffe, dass ich hier Hilfe zur Lösung meines Problems erhalten kann.
Ich betreibe bei mir zu Hause ein privates Netzwerk mit
5 Clients, auf denen Windows XP installiert ist
(meine Familie möchte lieber WindowsXP-Rechnern arbeiten)
1 Server mit SuSE Linux 9.3 Pro (seit -3- Tagen)
Problem:
Auf einem der WindowsXP-Clients soll das Online-Spiel „World of Warcraft (WoW)“ laufen. Trotz einwandfreiem – und atemberaubend schnellem - Internet-Zugriff schlägt die Anmeldung auf dem WoW-Login-Server fehl.
Hintergrund / Problemdarstellung:
In der vergangenen Woche habe ich den alten Win-NT 4-Rechner, der vorher als Internet-Gateway fungierte durch einen etwas stärkeren Rechner ersetzt und (endlich) Linux darauf installiert.
Weiterhin habe ich den den DSL-Provider gewechselt (jetzt: Versatel mit echter 6000-er Flatrate).
Von der Linux-Installation selbst war ich - entgegen früherer Erfahrungen mit Linux – angenehm überrascht.
Auch die anschließende Konfiguration von SAMBA (als PDC) und SQUID habe ich in noch annehmbarer Zeit in den Griff bekommen; so dass alle angeschlossenen Clients nun – wie auch vorher unter dem alten Gateway – wieder Zugriff auf´s Internet und ihre zentralen Netzlaufwerke erhalten.
Nur eine Konfiguration ... die bekomme ich einfach nicht gebacken:
Mein Sohn (13) hat sich die neueste Version des Online-Spiels „World of Warcraft (WoW)“ gekauft und möchte dieses nun spielen. Er benutzt einen WinXP-Client (HostName: clientcly). Die Anmeldung am Linux-Server (Name: dvd-server) läuft genauso problemlos wie der Zugriff auf das Benutzer-eigene „home-Verzeichnis“.
Ich habe aber offensichtlich noch ein Problem mit der Freigabe der für dieses Spiel benötigten Ports. Das Problem ist wahrscheinlich auch auf beliebige andere Anwendungen, die auf den Clients ausgeführt werden (z.B. auch „TeamSpeek“ an einem anderen Client) reproduzierbar.
Die Web-Seite des Spieleanbieters (http://www.wow-europe.com/de/ bzw.: eu.logon.worldofwarcraft.com) ist von seinem Client aus erreichbar. Mein Sohn konnte auch schon seinen Account erstellen und sich dort anmelden. Lediglich der Login vom Spiel selbst schlägt unaufhörlich fehl.
Daraufhin habe ich die betreffende Support-Seite (http://faq.wow-europe.com/de/category.php?id=13) aufgerufen und in Erfahrung gebracht, dass für dieses Spiel die dort angegebenen Ports (tcp: 3724, 6112, 6881-6999, 8086, 8087, 9081, 9097 und 9100) benötigt werden oder hilfreich sind, die ich dan auch in SQUID frei gegeben; auch wenn´s ganz schön viele Ports sind. ... jedenfalls glaube ich, das ich das getan habe.
Dazu habe ich in der Datei /etc/squid/squid.conf im Abschnitt ACCESS CONTROLS die betreffenden Ports aus dem vorgegebenen Bereich (acl Safe_ports port 1025-65535 # unregistered ports) ausgenommen, was dann nunmehr wie folgt aussieht:
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
### AENDERUNG v. 09.10.2005,15:00 -BEGIN
### ehem. Eintrag: acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 1025-2999 # unregistered ports
acl Safe_ports port 3001-3217 # 3000 für HBCI
acl Safe_ports port 3219-3723 # unregistered ports
acl Safe_ports port 3725-6111 # 3724 für WoW
acl Safe_ports port 6113-6880 # 6112 für WoW
acl Safe_ports port 7000-8079 # 6881-6999 für WoW
acl Safe_ports port 8081-8085 # 8080 für http
acl Safe_ports port 8088-9080 # 8086-8087 für WoW
acl Safe_ports port 9082-9089 # 9081 für WoW
acl Safe_ports port 9091-9096 # 9097 für WoW
acl Safe_ports port 9098 9099 # 9100 für WoW
acl Safe_ports port 9101-65535 # unregistered ports
### AENDERUNG v. 09.10.2005,15:00 -END
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
...
#Default:
# http_access [allow | deny] all
http_access allow all
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
#
# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost
acl our_networks src 192.168.100.0/24 #192.168.2.0/24
http_access allow our_networks
### Änderung 09.10.2005, 17:14 alle Einschränkungen aufgehoben: -BEGIN
#http_access allow localhost
http_access allow all
### Änderung 09.10.2005, 17:14 alle Einschränkungen aufgehoben: -END
# And finally deny all other access to this proxy
http_access deny all
Auch den Befehl
rcsquid reload
habe ich in der Konsole eingegeben, was SQUID mit einem akzeptablen „done“ anstandslos hinnahm. Die Überprüfung mit dem Befehl
netstat -nl
ergab dann diese Ausgabe, nach der m.E. die betreffenden ports frei gegeben sind , oder ?
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:6112 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6881 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9090 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6882 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6883 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6884 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6885 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6886 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6887 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6888 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:10024 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9097 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6889 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6890 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6891 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9100 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6892 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3724 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6893 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6894 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6895 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6896 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6897 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6898 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6899 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8086 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8087 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:631 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9081 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:37435 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN
tcp 0 0 ::1:10025 :::* LISTEN
tcp 0 0 :::22 :::* LISTEN
tcp 0 0 ::1:25 :::* LISTEN
... aber dennoch mit demselben Ergebnis: Kein Anmelden möglich.
Weis einer Rat ???
Muss ich
die IP Durchreichen (Masquerading) ?
ist möglicher Weise WoW von Versatel gesperrt ?
Gruß
daiml
ich hoffe, dass ich hier Hilfe zur Lösung meines Problems erhalten kann.
Ich betreibe bei mir zu Hause ein privates Netzwerk mit
5 Clients, auf denen Windows XP installiert ist
(meine Familie möchte lieber WindowsXP-Rechnern arbeiten)
1 Server mit SuSE Linux 9.3 Pro (seit -3- Tagen)
Problem:
Auf einem der WindowsXP-Clients soll das Online-Spiel „World of Warcraft (WoW)“ laufen. Trotz einwandfreiem – und atemberaubend schnellem - Internet-Zugriff schlägt die Anmeldung auf dem WoW-Login-Server fehl.
Hintergrund / Problemdarstellung:
In der vergangenen Woche habe ich den alten Win-NT 4-Rechner, der vorher als Internet-Gateway fungierte durch einen etwas stärkeren Rechner ersetzt und (endlich) Linux darauf installiert.
Weiterhin habe ich den den DSL-Provider gewechselt (jetzt: Versatel mit echter 6000-er Flatrate).
Von der Linux-Installation selbst war ich - entgegen früherer Erfahrungen mit Linux – angenehm überrascht.
Auch die anschließende Konfiguration von SAMBA (als PDC) und SQUID habe ich in noch annehmbarer Zeit in den Griff bekommen; so dass alle angeschlossenen Clients nun – wie auch vorher unter dem alten Gateway – wieder Zugriff auf´s Internet und ihre zentralen Netzlaufwerke erhalten.
Nur eine Konfiguration ... die bekomme ich einfach nicht gebacken:
Mein Sohn (13) hat sich die neueste Version des Online-Spiels „World of Warcraft (WoW)“ gekauft und möchte dieses nun spielen. Er benutzt einen WinXP-Client (HostName: clientcly). Die Anmeldung am Linux-Server (Name: dvd-server) läuft genauso problemlos wie der Zugriff auf das Benutzer-eigene „home-Verzeichnis“.
Ich habe aber offensichtlich noch ein Problem mit der Freigabe der für dieses Spiel benötigten Ports. Das Problem ist wahrscheinlich auch auf beliebige andere Anwendungen, die auf den Clients ausgeführt werden (z.B. auch „TeamSpeek“ an einem anderen Client) reproduzierbar.
Die Web-Seite des Spieleanbieters (http://www.wow-europe.com/de/ bzw.: eu.logon.worldofwarcraft.com) ist von seinem Client aus erreichbar. Mein Sohn konnte auch schon seinen Account erstellen und sich dort anmelden. Lediglich der Login vom Spiel selbst schlägt unaufhörlich fehl.
Daraufhin habe ich die betreffende Support-Seite (http://faq.wow-europe.com/de/category.php?id=13) aufgerufen und in Erfahrung gebracht, dass für dieses Spiel die dort angegebenen Ports (tcp: 3724, 6112, 6881-6999, 8086, 8087, 9081, 9097 und 9100) benötigt werden oder hilfreich sind, die ich dan auch in SQUID frei gegeben; auch wenn´s ganz schön viele Ports sind. ... jedenfalls glaube ich, das ich das getan habe.
Dazu habe ich in der Datei /etc/squid/squid.conf im Abschnitt ACCESS CONTROLS die betreffenden Ports aus dem vorgegebenen Bereich (acl Safe_ports port 1025-65535 # unregistered ports) ausgenommen, was dann nunmehr wie folgt aussieht:
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
### AENDERUNG v. 09.10.2005,15:00 -BEGIN
### ehem. Eintrag: acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 1025-2999 # unregistered ports
acl Safe_ports port 3001-3217 # 3000 für HBCI
acl Safe_ports port 3219-3723 # unregistered ports
acl Safe_ports port 3725-6111 # 3724 für WoW
acl Safe_ports port 6113-6880 # 6112 für WoW
acl Safe_ports port 7000-8079 # 6881-6999 für WoW
acl Safe_ports port 8081-8085 # 8080 für http
acl Safe_ports port 8088-9080 # 8086-8087 für WoW
acl Safe_ports port 9082-9089 # 9081 für WoW
acl Safe_ports port 9091-9096 # 9097 für WoW
acl Safe_ports port 9098 9099 # 9100 für WoW
acl Safe_ports port 9101-65535 # unregistered ports
### AENDERUNG v. 09.10.2005,15:00 -END
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT
...
#Default:
# http_access [allow | deny] all
http_access allow all
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager
# Deny requests to unknown ports
http_access deny !Safe_ports
# Deny CONNECT to other than SSL ports
http_access deny CONNECT !SSL_ports
#
# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost
acl our_networks src 192.168.100.0/24 #192.168.2.0/24
http_access allow our_networks
### Änderung 09.10.2005, 17:14 alle Einschränkungen aufgehoben: -BEGIN
#http_access allow localhost
http_access allow all
### Änderung 09.10.2005, 17:14 alle Einschränkungen aufgehoben: -END
# And finally deny all other access to this proxy
http_access deny all
Auch den Befehl
rcsquid reload
habe ich in der Konsole eingegeben, was SQUID mit einem akzeptablen „done“ anstandslos hinnahm. Die Überprüfung mit dem Befehl
netstat -nl
ergab dann diese Ausgabe, nach der m.E. die betreffenden ports frei gegeben sind , oder ?
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:6112 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6881 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9090 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6882 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6883 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6884 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6885 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6886 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6887 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6888 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:10024 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9097 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6889 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:10025 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6890 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6891 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9100 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6892 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3724 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6893 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6894 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6895 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6896 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8080 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6897 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6898 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:6899 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8086 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:8087 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:631 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:3128 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9081 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN
tcp 0 0 127.0.0.1:37435 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN
tcp 0 0 ::1:10025 :::* LISTEN
tcp 0 0 :::22 :::* LISTEN
tcp 0 0 ::1:25 :::* LISTEN
... aber dennoch mit demselben Ergebnis: Kein Anmelden möglich.
Weis einer Rat ???
Muss ich
die IP Durchreichen (Masquerading) ?
ist möglicher Weise WoW von Versatel gesperrt ?
Gruß
daiml