[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] iptables + ICQ



> > > > C'est pas sorcier, c'est juste de la redirection de ports... meme chose
> > > > pour IRC, FTP, etc :) 
> > > 
> > > Comment ca "juste de la redirection de ports" ?
> > > 
> > > Pour ftp en particulier, le forwarding de port marche bien si tu n'as
> > > qu'un server ftp derrière ton firewall, mais quand tu en a plusieurs tu
> > > forwarde quoi et ou?
> > 
> > Que veux tu dire? Avoir plusieurs serveurs FTP derrière un NAT? Tu 
> > parlerais pas du load balancing par hasard?
> 
> Non je parle du plusieurs serveurs différents. Comme pour ICQ tu peut
> avoir plusieurs personnes avec des ICQ différents derrière le NAT je
> voyais pas comment le port forwarding - tel que je l'entend* - était
> capable de résoudre les problèmes de ICQ....

Je suis pas sûr que ça puisse aider à résoudre le problème, mais licq
propose dans ses options de régler les plages de ports pour les
connexions directes.
-> *Peut-être* y aurait-il moyen d'attribuer une plage pour chaque
utilisateur ?

> Je crois pas. Pas avec ip_table en tous cas. Il s'agit pas de faire du
> simple port-forwarding mais bien d'un module complet (ferait-il
> seulement du port forwarding ? J'en doute, si oui de quel ports vers
> quels ports?)

Il me semble me souvenir que quand iptable a remplacé ipchains, seuls le
masquerading de http et de ftp avaient été réimplémentés, alors que pour
le 2.2 il y avait les modules pour irc, vdo, icu... J'avais lu que pas
grand monde n'était intéressé par recoder le module pour irc, vu que le
protocole était très merdique...

ben


-- 
 > Je cherche une methode pour verifier si le port 515 est a l'ecoute. 
 > Cette requete est a envoyer d'une station Solaris vers un serveur NT.
 use Net::TCP;  $object = new Net::TCP "playstation", 515; 
$ok = $object->connect; -- SB in Guide du linuxien pervers



Reply to: