Pascal Bleser <[EMAIL PROTECTED]> writes:

> ...
>> Comment peut-on faire �a avec iptables actuellement? Plus pr�cis�ment,
>> comment le firewall peut-il savoir vers quel pc envoyer un appel
>> entrant?
>
> DNAT: Destination Network Address Translation
>
> permet de modifier l'adresse IP destination des paquets sur base
> p.ex. du port destination (ce qui est g�n�ralement fait)
>
> iptables -t nat --add PREROUTING -i ppp0 -p tcp --dport <port> \
>    -j DNAT --to-destination 1.2.3.4

Oui mais alors c'est toutjours la m�me machine qui re�oit les appels
entrants. Note que je ne sais aps s'il est possible de faire autrement
avec H323, je suis loin de connaitre ce protocole.

De plus je crois qu'il faut patcher le code de netfilter pour arriver
� natter du H323, mais je ne sais pas ce qu'ajoute ce patch au code
existant. 

Bref je vais faire des essais, et on verra bien :-)

Merci,
-- 
R�mi

`Debian: giving you the power to shoot yourself in each
 toe individually.' -- with kudos to Greg Lehey
_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/[email protected]
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à