Star wars galaxies et Lock'n Stop

Discussion in 'LnS French Forum' started by Frenchieta, Jan 30, 2004.

Thread Status:
Not open for further replies.
  1. Frenchieta

    Frenchieta Guest

    Bonjour a tous,

    Voila je viens d'installer Look'n stop et donc la je suis en pleine config... J'ai importé les regles pour emule, msn etc dont j'avais besoin.. mais la le jeux star wars galaxies que je voudrit lancer (pas encore essayer C&C generals) .. Direction sony pour la config du FW et la.....
    C assez complet mais trop.. je suis un peu perdu... qq pourrait t il m'expliquer clairement ou mieux me donner a rie pour cela?

    Merci d'avance...

    PS: ce FW semble vraiment tres sympa... j'ai unsintallé ZA pour le mettre ;)
    ------------------------START------------------------------

    Star Wars Galaxies Launchpad and Patch Servers
    A TCP connection is initiated from the LaunchPad client port > 1023 to patch.station.sony.com port 7000.

    A UDP connection is initiated from the LaunchPad client port > 1023 to sdlaunchpad1.station.sony.com and sdlaunchpad2.station.sony.com port range 3016-3021 and 9700-9703.

    Star Wars Galaxies Patch:

    A TCP connection is initiated from the Star Wars Galaxies client port > 1023 to patch.starwarsgalaxies.com port 7040, 7050, 7070.

    Star Wars Galaxies Client
    UDP connections are initiated from the Star Wars Galaxies client port >1023 to servers on UDP ports 44453, 44462, 44463.

    Additionally, ICMP messages type 0 (echo reply), 3 (unreachable), 8 (echo request) and 11 (expired) should be permitted bi-directionally between the client PC and the Star Wars Galaxies servers.

    Star Wars Galaxies Servers Subnets

    There are multiple IP addresses for the Patch and LaunchPad clusters, and they may change as the network demands, so check often using a DNS lookup tool if you provide a specific firewall rule for these services. The Star Wars Galaxies server IP addresses are currently in these subnets: 199.108.6.*, 199.108.7.*, 199.108.8.*, 199.108.196.*, 199.108.197.*, 199.108.198.*

    Crash Logs Submission
    Crash logs are sent via a TCP connection to mail.station.sony.com port 2525. Please note that there may be multiple IP addresses that reply for mail.station.sony.com.
    -------------------END-------------------------------------------
     
  2. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,354
    Location:
    France
    Bonjour,

    En important et configurant la règle générique client:
    http://www.looknstop.com/Fr/rules/rules.htm#TCPClient
    plusieurs fois de la manière suivante:

    - une fois en TCP en remplaçant 55555 par 7000
    - une fois en UDP en remplaçant egale par entre A-B et en mettant 3016-3021 au lieu de 55555-rien
    - une fois en UDP en remplaçant egale par entre A-B et en mettant 9700-9703 au lieu de 55555-rien
    - 3 autres fois en TCP en remplaçant 55555 par 7040, puis 7050, puis 7070
    - enfin 3 autres fois en UDP en remplaçant 55555 par 44453, puis 44462, puis 44463

    Ca devrait marcher...

    Pour les adresses IP ça peut être fait dans un second temps.

    Frédéric
     
  3. frenchieta

    frenchieta Guest

    Merci Fred,

    J'ai ait tout ce que tu as decris ( le .rie est telechargeable sur
    www.geocities.com/cyril_bouaziz/looknstop/rule-swg.zip
    Si c bon je me rendrai public sur les forums SWG ou les gens ont beaucoup de problemes avec FW. donc en trouver un performant et bien configuré pour tourner avec SWG est rare.

    Par contre qu'en est t il de :
    ---------
    Additionally, ICMP messages type 0 (echo reply), 3 (unreachable), 8 (echo request) and 11 (expired) should be permitted bi-directionally between the client PC and the Star Wars Galaxies servers.
    ------

    Merci pour ton aide.

    Cyril.
     
  4. frenchieta

    frenchieta Guest

    Correction apparement geocities n'aime pas les acces directs aux zip donc..
    http://www.geocities.com/cyril_bouaziz/looknstop/

    Voila voila

    Cyril
     
  5. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,354
    Location:
    France
    Ok, merci pour le fichier.
    J'ai jeté un oeil ça semble conforme à ce que j'ai indiqué.

    Reste à savoir si ça marche ?

    A propos des ICMP, je ne suis pas sûr que ce soit utile de créer des règles. Essayer d'abord sans. Ensuite, si effectivement ça ne marche pas et que le log est rempli d'alertes ICMP alors il sera temps de créer une règle (avec un simple clic-droit sur une des alertes, ça fera l'affaire).

    Pour les règles du fichier swg.rie, il y aurait éventuellement quelques optimisations possible pour diminuer le nombre de règles:
    - les 2 règles avec 44462 et 44463 peuvent être combinées en une avec le critère "Entre A-B"
    - en utilisant le critere "Egale Ou", il est aussi possible de faire une seule règle pour 7000+7040 et une autre pour 7050+7070.

    Mais bon, ce n'est pas une obligation.

    Frédéric
     
  6. frenhieta

    frenhieta Guest

    Salut,

    Oui effectivement cela simplifierait le nombre de regles. J'ai joué hier a SWG avec le FW en marche..... Pas de problemes :) tout marche correctement. Bon ben maintenant que j'ai compris comment ca marche je vais faire la meme chose our C&C generals.

    Ce serait une bonne idée de faie une partie RIE pour jeux...

    Je l'ai deja conseillé a quelques amis!!! Il ne me reste plus qu'a passer de Trial a mode payant (ca les vaut!)

    Merci encore,

    Cyril.
     
Thread Status:
Not open for further replies.