passerelle linux et netmeeting

passerelle linux et netmeeting - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 27-08-2003 à 19:03:30    

Bonjour,
j'ai uen passerelle Mandrake 9.1 et je voudrais utiliser netmeeting sur un autre poste du reseau.
J'ai cru comprendre qu'il fallait mapper des ports.

Citation :

-389 TCP //utile pour la connexion à l'annuaire MS
-522 TCP // ILS Internet Locator Server MS
-1503 TCP // T.120
-1720 TCP // contrôle du Flux audio ou vidéo
-1731 TCP // contrôle du Flux audio ou vidéo
Les autres ports sont ouverts dynamiquement en UDP


 
J'utilise le firewall (shorewall) et le partage de connexion de mandrake.
 
Comment faire pour mapper ces ports.
 
Thx Ohan

Reply

Marsh Posté le 27-08-2003 à 19:03:30   

Reply

Marsh Posté le 27-08-2003 à 20:24:24    

patch h323 (d'office avec mdk normalement) pour le kernel et iptables. Tu charges le modules et tu regardes les règles sur la faq gnomemeeting qui est très claire.


---------------
Gitan des temps modernes
Reply

Marsh Posté le 29-08-2003 à 10:41:27    

tu pourrais m'en dire plus car j'ai rien compris !!!
 
thx ohan

Reply

Marsh Posté le 29-08-2003 à 10:47:06    

regarde si ton kernel est configuré avec le patch h323: grep H323 /usr/src/linux.config (ou fichier config dans /boot).
 
si c'est bon, tu charges le module h323 (un coup de find pour avoir le nom exact).
 
Après tu vas sur la faq de gnomemeeting (vraiment très bien faite et complète) pour avoir les règles iptables. J'ai créé un script qui ressemble à ça:
 
 
IPTABLES=/sbin/iptables
OUT_DEV=ppp0
IN_HOST=192.168.100.20
TCP_PORT_RANGE=30000:30010
UDP_PORT_RANGE=5000:5003
TCP_LISTENING_PORT=1720
$IPTABLES -t nat -A POSTROUTING -o $OUT_DEV -j MASQUERADE
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p tcp --dport $TCP_PORT_RANGE -j DNAT --to-dest $IN_HOST
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p udp --dport $UDP_PORT_RANGE -j DNAT --to-dest $IN_HOST
$IPTABLES -A FORWARD -p tcp -i $OUT_DEV --dport $TCP_PORT_RANGE -d $IN_HOST -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $OUT_DEV --dport $UDP_PORT_RANGE -d $IN_HOST -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p tcp --dport $TCP_LISTENING_PORT -j DNAT --to-dest $IN_HOST
$IPTABLES -A FORWARD -p tcp -i $OUT_DEV --dport $TCP_LISTENING_PORT -d $IN_HOST -j ACCEPT


---------------
Gitan des temps modernes
Reply

Marsh Posté le 29-08-2003 à 10:52:38    

Bobor a écrit :

regarde si ton kernel est configuré avec le patch h323: grep H323 /usr/src/linux.config (ou fichier config dans /boot).
 
si c'est bon, tu charges le module h323 (un coup de find pour avoir le nom exact).
 
Après tu vas sur la faq de gnomemeeting (vraiment très bien faite et complète) pour avoir les règles iptables. J'ai créé un script qui ressemble à ça:
 
 
IPTABLES=/sbin/iptables
OUT_DEV=ppp0
IN_HOST=192.168.100.20
TCP_PORT_RANGE=30000:30010
UDP_PORT_RANGE=5000:5003
TCP_LISTENING_PORT=1720
$IPTABLES -t nat -A POSTROUTING -o $OUT_DEV -j MASQUERADE
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p tcp --dport $TCP_PORT_RANGE -j DNAT --to-dest $IN_HOST
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p udp --dport $UDP_PORT_RANGE -j DNAT --to-dest $IN_HOST
$IPTABLES -A FORWARD -p tcp -i $OUT_DEV --dport $TCP_PORT_RANGE -d $IN_HOST -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $OUT_DEV --dport $UDP_PORT_RANGE -d $IN_HOST -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p tcp --dport $TCP_LISTENING_PORT -j DNAT --to-dest $IN_HOST
$IPTABLES -A FORWARD -p tcp -i $OUT_DEV --dport $TCP_LISTENING_PORT -d $IN_HOST -j ACCEPT
 


 
merci,
j'ai bien les modules présents.
 
J'irais vaori la faq de gnomemeeting
 
++

Reply

Marsh Posté le 29-08-2003 à 11:50:40    

[:drapo]

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed