(Courriels de diversion: <emargeras@scenes-devaluerions.com> <ranimerent@cassant-charnelles.com> <inanimes@lotissions-gonflage.com> <equerrer@viagers-interviendrais.com> <ecraserions@regionalisant-herissa.com> <reactivables@recevable-halte.com> <insistaient@dechiriez-saturer.com> <hachurant@tâtons-disseminerions.com> <cries@agenouillera-delestent.com> <tanneur@taxation-tutoyons.com> )


excusez-moi de venir vous embêter encore avec ça. Hier je n'ai pas eu
de réponse donc vu que je ne m'en sors toujours pas je vais essayer de
préciser un peu mieux ce que je cherche à faire avec iptables.
Je suis maintenant bien certaine que le pb est lié au firewall puisque en
le virant ben j'ai réussi à m'entendre sur un serveur qui renvoit
l'echo. Bon je vous explique ce qu'il me faudrait indiquer au firewall
iptables en bon francais et peut-être que comme ça qq'un saura traduire
ça en langage iptables ?
Je dois donc autoriser le passage du protocole udp dans les deux sens pour
les ports 2074 2075 et 2076. Mais attention il doit y avoir comme un pb de
masquerading puisque la personne avec qui je communique va parler elle à
l'adresse ip dynamique que j'ai sur le net soit tux31.homelinux.net et moi
je veux recevoir ça sur ma machine qui est derrière le firewall soit la
192.168.1.2 de mon réseau local. Bon déjà je vais essayer de vous
dire ce que j'ai mis comme règle comme ça vous verrez peut-être ce
qui ne va pas car moi là je sèche complètement !
donc j'ai d'abord le forwarding :
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
ensuite j'ai trois lignes pour le passage du protocole udp comme
j'expliquais plus haut :
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 2074 -j DNAT --to
192.168.1.2:2074
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 2075 -j DNAT --to
192.168.1.2:2075
iptables -t nat -A PREROUTING -i ppp0 -p udp --dport 2076 -j DNAT --to
192.168.1.2:2076
Voila donc où j'en suis actuellement et ça marche donc toujours pas !
Pour écrire ces lignes je me suis inspirée de l'url suivante :
http://www.germane-software.com/SpeakFreely/IPMasquerading.html
Si qq'un a une idée ?
avec un grand grand merci !


--
Nath



===[Ce message a été lavé par notre filtre anti-pub-ifrance]==


---------------------------------------------------------------------
Aide sur la liste: <URL:mailto:linux-31-help@CULTe.org>Le CULTe sur le web: <URL:http://www.CULTe.org/>