Pour passer les NAT, y'a ip_conntrack qui est en cours de refonte dans le noyau, pour faciliter l'ajout de protocoles, SIP fait partie de la liste.
Pour ceux qui ne connaissent pas, ip_conntrack est une API du noyau qui permet de surveiller les connections TCP entre les différents protocoles, et qui ouvre et redirige lune connection extérieure en fonction du traffic vu.
Par exemple (vite fait) pour du SIP :
C1 <=> NAT1 <=> INTERNET <=> NAT2 <=> C2
dialogue : C1 a C2 : coucou, je voudrais qu'on cause C2 a C1 : okay j'ai ouvert mon port zzz, connecte toi dessus NAT2 : C2 dit a C1 connecte toi sur le port zzz ? vite vite, il faut que je redirige les connections entrantes sur zzz vers C2. C1 a C2 : okay tu m'entends ? C2 a C1 : ouai ca rulez.
Pour l'instant on a ca que pour de l'IRC pour le DCC, le FTP, et une ou deux autres broutilles.
Sinon pour le reste, j'ai réglé le problème en faisant en sorte que mon NAT redirige certains ports sur tout mon sous réseau interne (sur toute une plage d'addresse, donc). Je suis pas très fier, mais ca marche, je peux utiliser les différents protocoles sur toutes les machine du réseau, contrairement a la redirection de base qui t'impose de choisir une machine.
[^] # Re: le nat
Posté par Anonyme . En réponse au journal Le chat audio et la video conference libre.... Évalué à 3.
Pour ceux qui ne connaissent pas, ip_conntrack est une API du noyau qui permet de surveiller les connections TCP entre les différents protocoles, et qui ouvre et redirige lune connection extérieure en fonction du traffic vu.
Par exemple (vite fait) pour du SIP :
C1 <=> NAT1 <=> INTERNET <=> NAT2 <=> C2
dialogue :
C1 a C2 : coucou, je voudrais qu'on cause
C2 a C1 : okay j'ai ouvert mon port zzz, connecte toi dessus
NAT2 : C2 dit a C1 connecte toi sur le port zzz ? vite vite, il faut que je redirige les connections entrantes sur zzz vers C2.
C1 a C2 : okay tu m'entends ?
C2 a C1 : ouai ca rulez.
Pour l'instant on a ca que pour de l'IRC pour le DCC, le FTP, et une ou deux autres broutilles.
Sinon pour le reste, j'ai réglé le problème en faisant en sorte que mon NAT redirige certains ports sur tout mon sous réseau interne (sur toute une plage d'addresse, donc). Je suis pas très fier, mais ca marche, je peux utiliser les différents protocoles sur toutes les machine du réseau, contrairement a la redirection de base qui t'impose de choisir une machine.