• # Re: iptable, nat et Cie

    Posté par . En réponse au journal iptable, nat et Cie. Évalué à 2.

    Pis ensuite, dans les modules que j'ai compilé dans le kernel, j'ai des modules netfilter spéciaux pour quake3, pour irc, pour ftp, eggdrop etc... Je me demande bien a quoi ca sert en fait. Est-ce que ca ne serait pas justement un truc fasse la translation automatique de ports entre la passerelle et le desktop pour ces protocoles?...

    Alors je suis pas un expert, mais pour moi la réponse est oui

    par exemple, le protocole ftp en mode actif conduit le serveur ftp à initier une connexion TCP avec le client lors d'un transfert de fichier par exemple. Il ne suffit donc pas d'autoriser la connexion sortante. Les modules ip_conntrack_ftp et ip_nat_ftp s'occupe de gérer ça pour le suivi de connexion iptables et le nat. Idem pour irc, pour permettre les connexions DCC. Donc j'imagine que c'est la même chose pour les autres modules, et que donc il t'en faut un pour ton jeu.

    Il y a surement des headers et des bibliothèques particuliers à utiliser pour développer un machin comme ça, je sais pas ou il faut chercher ça.

    Pis tout ca, ca m'ammène encore à une dernière questions... Comment est-il possible de faire de la translation dynamique entre 2 PC... Parce que admettons maintenant que ma soeur dans la chambre d'à coté veuille aussi jouer... Mais que tous les ports sont redirigé en dur sur mon PC... Je me demande bien comment ca va être possible.

    Bah justement, le module en question, il doit probablement gérer ça aussi, puisqu'il sait quelle connexion a initié le protocole, il sait donc à quelle flux réseau asocier chacune des connexions subordonnées. Enfin c'est l'opinion de quelqu'un qui ne maitrise pas le sujet, donc on attendra demain que les cadors de la pile TCP/IP interviennent :)