Pascal Bleser <[EMAIL PROTECTED]> writes:

> ...
>> Comment peut-on faire ça avec iptables actuellement? Plus précisément,
>> comment le firewall peut-il savoir vers quel pc envoyer un appel
>> entrant?
>
> DNAT: Destination Network Address Translation
>
> permet de modifier l'adresse IP destination des paquets sur base
> p.ex. du port destination (ce qui est généralement fait)
>
> iptables -t nat --add PREROUTING -i ppp0 -p tcp --dport <port> \
>    -j DNAT --to-destination 1.2.3.4

Oui mais alors c'est toutjours la même machine qui reçoit les appels
entrants. Note que je ne sais aps s'il est possible de faire autrement
avec H323, je suis loin de connaitre ce protocole.

De plus je crois qu'il faut patcher le code de netfilter pour arriver
à natter du H323, mais je ne sais pas ce qu'ajoute ce patch au code
existant. 

Bref je vais faire des essais, et on verra bien :-)

Merci,
-- 
Rémi

`Debian: giving you the power to shoot yourself in each
 toe individually.' -- with kudos to Greg Lehey
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à