Journal : Dante et Iptables

Posté par Jeremy SALMON (page perso, ) le 14 janvier 2004
0
Salut Journal,

Apres avoir configure NetFilter pour mes besoins, il me reste juste une appli a reussir a faire tourner sur mes postes client... MSN.........

Le port 1863 me permet de bien ouvrir et communiquer en chat...
Mais point de transfert de fichiers, ni de voix, ni de video...

Apres mes recherches sur Internet j'ai trouve deux solutions :
1. Utiliser le H323_nat....
2. Mettre en place un serveur proxy Sock (Dante par exemple)

Qu'a tu deja mis en place journal pour remedier a ce probleme la 1. ou la 2.
Dans le cas de la 2. mon netfilter ne sert plus a grand chose ou je me trompe?

Merci journal

> Lire le journal (9 commentaires, moyenne: 1,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Dante et Iptables

Posté par tuan kuranes (page perso, ) le 14/01/2004 à 15:23. (lien). Évalué à 1.

Surement que msn utilises dynamiquement des ports...

donc dabord :

$IPTABLES -A FORWARD -p tcp -s 192.168.0.0/24 --destination-port 1863 -m state --state NEW -j ACCEPT


ET accerpter les connexions connexes a celles ouvertes ?
genre:

$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Dis moi si ca marche...

Re: Dante et Iptables

Posté par mathieu mathieu (Jabber id, page perso, ) le 14/01/2004 à 15:36. (lien). Évalué à 1.

j'ai installé upnp sur une debian stable... et ca marche nickel chrome ...
pas besoin de proxy ... plusieurs utilisateurs à l'interieur du réseau peuvent avoir des conversations audios/videos avec l'exterieur!

Revenir en haut de page