[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: freeboxtv et iptable



RoboTux a écrit :

Je doute que l'équipe de développement du noyau se préoccupe des
freenautes. Le patch sera inclus dans le noyau standard quand il sera
jugé stable et digne de l'être, point. Ce fut le cas d'un certain nombre
qui sont désormais intégrés depuis le 2.6.14.

Oui je me doute que les freenautes ne représentent qu'une petite partie.
Je pensais plus si cela se généralise (les autres FAI de France et
d'ailleurs). Par contre j'ignorais que le module n'était pas encore
stable. C'est effectivement une raison bien suffisante de ne pas le
mettre en standard dans le noyau.

Oui enfin, "stable" est un concept très relatif. J'utilise les patches TTL et HOPLIMIT sans souci depuis des années pour corriger un petit bug des LNS de mon FAI alors qu'ils n'ont été intégrés au noyau que depuis le 2.6.14. Et je doute que la pression des clients ADSL de Nerim ait contribué à cette inclusion.

D'après ce que je sais, le player établit une connexion TCP sortante de
contrôle vers la Freebox qui envoie le flux vidéo en UDP sur le port
négocié. Le premier paquet de ce flux UDP sera vu dans l'état RELATED
par le module de suivi de connexion RTSP. C'est comme en FTP actif. Le
NEW doit éventuellement être en OUTPUT pour accepter la connexion TCP
sortante (qui utilise un port fixe, je ne sais plus lequel).

Oui oui c'est bien en sortie que je parlais. Il faut bien qu'il y ait
NEW d'un côté (le côté qui initie la connection).

"ConneXion".
Oui, mais dans une règle spécifique limitée au port TCP concerné, pas dans la règle générique qui gère les connexions établies. C'est un peu pareil qu'en entrée, ça ne sert pas à grand chose d'avoir une règle qui autorise tout sauf INVALID en sortie. Autant mettre la politique par défaut à ACCEPT.



Reply to: