voila mon serveur est sur une redhat 8.0 avec ma connect ADSL
et je n'arrive pas a faire marcher msn messenger avec la voix + webcam et le transfert de fichier
voici monscript de firewall:
#on met les tables au propres
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
# polices par défaut
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
# boucle local
iptables -A INPUT -i lo -j ACCEPT
# on accepte en entrée les connexions déja existantes
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# on masquerade
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE # on active le forwarding quand même
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -P FORWARD DROP
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state NEW -i ! eth1 -j ACCEPT
#chargement modules suplementaires
modprobe ip_nat_ftp
modprobe ip_nat_irc
modprobe iptable_filter
modprobe iptable_nat
# Je veux pas de spoofing
if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]
then
for filtre in /proc/sys/net/ipv4/conf/*/rp_filter
do
echo 1 > $filtre
done
fi
# pas de icmp
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
#ouverture des ports accesible depuis le net
iptables -A INPUT -p udp --dport 27015 -j ACCEPT
#iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#on accepte les comunication sur le reseau local
iptables -A INPUT -s 192.168.0.20 -j ACCEPT
iptables -A OUTPUT -d 192.168.0.20 -j ACCEPT
iptables -A FORWARD -s 192.168.0.20 -j ACCEPT #Msn
iptables -t nat -A PREROUTING -p tcp --dport 6901 -i ppp0 -j DNAT --to 192.168.0.20
iptables -t nat -A PREROUTING -p udp --dport 6901 -i ppp0 -j DNAT --to 192.168.0.20
iptables -A FORWARD -p tcp --dport 6901 -j ACCEPT
iptables -A FORWARD -p udp --dport 6901 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 1863 -i ppp0 -j DNAT --to 192.168.0.20
iptables -t nat -A PREROUTING -p tcp --dport 1863 -i ppp0 -j DNAT --to 192.168.0.20
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p udp --dport 1863 -j ACCEPT
iptables -t nat -A PREROUTING -p udp --dport 5190 -i ppp0 -j DNAT --to 192.168.0.20
iptables -t nat -A PREROUTING -p tcp --dport 6891:6900 -i ppp0 -j DNAT --to 192.168.0.20
iptables -A FORWARD -p tcp --dport 6891:6900 -j ACCEPT
|
il me semble avoir lu sur le site de microsoft ke msn n'etai po compatible avec les NAT??
k'elle sont les solution?
merci d'avance
Message édité par mapti89 le 11-12-2002 à 15:31:37