[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ip_conntrack_rtsp et noyau 2.6



Salut,

giggz a écrit :

Ayant une freebox je cherche à avoir le multiposte sur ma sid sans
alléger de trop ma sécurité...j'ai dc regardé sur le net et le
module ip_conntrack_rtsp a l'air d'être la solution miracle...

Il est dans le patch-o-matic-ng de Netfilter, il faut patcher les sources du noyau et le recompiler.

Attention :
Si ça n'a pas encore été corrigé par les développeurs de Free qui sont au courant, il y a un bug dans le firmware de la Freebox en mode routeur (mais pas en mode normal) : le flux vidéo est émis par la Freebox avec son adresse source privée (192.168.0.254 par défaut) au lieu de l'adresse freeplayer (212.27.38.253) même si la connexion initiale du client utilise l'adresse freeplayer. Cela empêche évidemment le module ip_conntrack_rtsp (et son comparse ip_nat_rtsp en cas de NAT) de reconnaître le flux vidéo comme lié à la connexion initiale et de fonctionner correctement. En attendant un firmware corrigé, une solution simple consiste à DNATer l'adresse freeplayer en l'adresse locale de la Freebox dans la chaîne OUTPUT (pour un poste client) ou PREROUTING (pour une passerelle). Ainsi seule l'adresse privée de la Freebox circule sur le lien et les modules RTSP fonctionnent.



Reply to: