[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip_conntrack_rtsp et noyau 2.6



Le Samedi 14 Janvier 2006 14:27, giggz a écrit :
> Bonjour,
>
> Ayant une freebox je cherche à avoir le multiposte sur ma sid sans
> alléger de trop ma sécurité...j'ai dc regardé sur le net et le
> module ip_conntrack_rtsp a l'air d'être la solution miracle...

C'est bien le bon module, mais difficile à trouvé où on en a besoin !
Moi sur un Linksys WRT54GS faisant tourner OpenWRT.

> existe t il directement ds les sources du noyau 2.6.15??? si oui
> comment l'activer??? sinon j'attendrai patiemment...

Il me semble qu'il est dan netfilter depuis un moment. Peut-être jugé 
pas encore très stable est pas activé par défaut dans les 
distributions...

> j'ai un réseau se composant d'un routeur NETGEAR (avec firewall) puis
> mon pc (avec iptables + firestarter). J'ai réussi à avoir la TV
> après avoir fait du port forwarding de mon routeur vers mon PC et à
> éteindre firestarter.
>
> Si vous avez activé le multiposte chez vous, quelles sont les règles
> des divers firewalls que vous avez mises??? (si ce n'est pas trop
> indiscret, bien sur...)

Sur mon PC : pas de firewall.
Sur mon routeur qui est entre mon PC et ma freebox, avec shorewall :
# freeplayer
DNAT    net:212.27.38.253 loc:10.0.0.1 tcp 8080
# freeboxtv
DNAT    net:212.27.38.253 loc:10.0.0.1 udp - 32000:36000

J'ai par ailleur une police par défaut ouverte en sortie, donc mon PC 
peut aller sur la freebox sans règle.

212.27.38.253 est l'IP source de la freebox (mafreebox.freebox.fr). On 
doit tous avoir la même. 10.0.0.1, c'est mon PC.
L'inconvénient avec une config comme ça, c'est que ça ne marche qu'avec 
un seul PC.

J'ai pris une plage assez large, on doit pouvoir réduire.

Dans les versions de dev de VLC, on peut déjà paramêtré sur quels ports 
il faut lui envoyer le RTSP, on pourra être vraiment précis si on a pas 
le module ip_conntrack_rtsp.

Attachment: pgpt4Vk19Q48V.pgp
Description: PGP signature


Reply to: