[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: gnomemeeting derrière iptables



Frédéric CONANGLE a écrit :

Salut les garçons , salut les filles,

J'ai apparemment réussi à faire un firewall efficace ,enfin çà a l'air ....
J'arrive à faire sortir les programmes que j'autorise sur le net sauf
un ,gnomemeeting .
J'ai essayé plusieurs tables issues de gnomemeeting und so weiter ,mais
toujours pas de table efficace .

Quelqu'un a t'il un tuyau .

Merci d'avance....
Voici les règles que j'utilisais: $H323_DEVICE est l'interface d'ou vient le signal (ppp0 chez toi?) et $H323_HOST l'adresse IP du PC sur lequel GM s'execute.

   # GnomeMeeting redirect to H323 Host
$IPTABLES -t nat -A PREROUTING -i $H323_DEVICE -p TCP --dport 1720 -j DNAT \
              --to-dest $H323_HOST
$IPTABLES -t nat -A PREROUTING -i $H323_DEVICE -p TCP --dport 1024: -j DNAT \
              --to-dest $H323_HOST
$IPTABLES -t nat -A PREROUTING -i $H323_DEVICE -p UDP --dport 5000:5013 -j DNAT \
              --to-dest $H323_HOST
   $IPTABLES -A FORWARD -i $H323_DEVICE -p TCP --dport 1720 -j ACCEPT
   $IPTABLES -A FORWARD -i $H323_DEVICE -p TCP --dport 1024: -j ACCEPT
   $IPTABLES -A FORWARD -i $H323_DEVICE -p UDP --dport 5000:5013 -j ACCEPT

--
Daniel  Huhardeaux       ______ _____ _____ ______ ______ __
enum    +48 32 285 5276 /_   _// _  // _  //_   _// __  // /
iaxtel   1-700-849-6983  / /  / // // // /  / /  / /_/ // /
sip/iax:callto 101@voip./_/  /____//____/  /_/  /_/ /_//_/.net



Reply to: