passerelle linux et netmeeting - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 27-08-2003 à 20:24:24
patch h323 (d'office avec mdk normalement) pour le kernel et iptables. Tu charges le modules et tu regardes les règles sur la faq gnomemeeting qui est très claire.
Marsh Posté le 29-08-2003 à 10:41:27
tu pourrais m'en dire plus car j'ai rien compris !!!
thx ohan
Marsh Posté le 29-08-2003 à 10:47:06
regarde si ton kernel est configuré avec le patch h323: grep H323 /usr/src/linux.config (ou fichier config dans /boot).
si c'est bon, tu charges le module h323 (un coup de find pour avoir le nom exact).
Après tu vas sur la faq de gnomemeeting (vraiment très bien faite et complète) pour avoir les règles iptables. J'ai créé un script qui ressemble à ça:
IPTABLES=/sbin/iptables
OUT_DEV=ppp0
IN_HOST=192.168.100.20
TCP_PORT_RANGE=30000:30010
UDP_PORT_RANGE=5000:5003
TCP_LISTENING_PORT=1720
$IPTABLES -t nat -A POSTROUTING -o $OUT_DEV -j MASQUERADE
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p tcp --dport $TCP_PORT_RANGE -j DNAT --to-dest $IN_HOST
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p udp --dport $UDP_PORT_RANGE -j DNAT --to-dest $IN_HOST
$IPTABLES -A FORWARD -p tcp -i $OUT_DEV --dport $TCP_PORT_RANGE -d $IN_HOST -j ACCEPT
$IPTABLES -A FORWARD -p udp -i $OUT_DEV --dport $UDP_PORT_RANGE -d $IN_HOST -j ACCEPT
$IPTABLES -t nat -A PREROUTING -i $OUT_DEV -p tcp --dport $TCP_LISTENING_PORT -j DNAT --to-dest $IN_HOST
$IPTABLES -A FORWARD -p tcp -i $OUT_DEV --dport $TCP_LISTENING_PORT -d $IN_HOST -j ACCEPT
Marsh Posté le 29-08-2003 à 10:52:38
Bobor a écrit : regarde si ton kernel est configuré avec le patch h323: grep H323 /usr/src/linux.config (ou fichier config dans /boot). |
merci,
j'ai bien les modules présents.
J'irais vaori la faq de gnomemeeting
++
Marsh Posté le 27-08-2003 à 19:03:30
Bonjour,
j'ai uen passerelle Mandrake 9.1 et je voudrais utiliser netmeeting sur un autre poste du reseau.
J'ai cru comprendre qu'il fallait mapper des ports.
-389 TCP //utile pour la connexion à l'annuaire MS
-522 TCP // ILS Internet Locator Server MS
-1503 TCP // T.120
-1720 TCP // contrôle du Flux audio ou vidéo
-1731 TCP // contrôle du Flux audio ou vidéo
Les autres ports sont ouverts dynamiquement en UDP
J'utilise le firewall (shorewall) et le partage de connexion de mandrake.
Comment faire pour mapper ces ports.
Thx Ohan