Pascal Bleser <[EMAIL PROTECTED]> writes: > ... >> Comment peut-on faire ça avec iptables actuellement? Plus précisément, >> comment le firewall peut-il savoir vers quel pc envoyer un appel >> entrant? > > DNAT: Destination Network Address Translation > > permet de modifier l'adresse IP destination des paquets sur base > p.ex. du port destination (ce qui est généralement fait) > > iptables -t nat --add PREROUTING -i ppp0 -p tcp --dport <port> \ > -j DNAT --to-destination 1.2.3.4
Oui mais alors c'est toutjours la même machine qui reçoit les appels entrants. Note que je ne sais aps s'il est possible de faire autrement avec H323, je suis loin de connaitre ce protocole. De plus je crois qu'il faut patcher le code de netfilter pour arriver à natter du H323, mais je ne sais pas ce qu'ajoute ce patch au code existant. Bref je vais faire des essais, et on verra bien :-) Merci, -- Rémi `Debian: giving you the power to shoot yourself in each toe individually.' -- with kudos to Greg Lehey _______________________________________________________ Linux Mailing List - http://www.unixtech.be Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux Archives: http://www.mail-archive.com/linux@lists.unixtech.be IRC: efnet.unixtech.be:6667 - #unixtech