Parce que tu crois que ton FAI te laisserait tous les ports ouverts ? Ceratins FAI ont déjà commencé à bloquer des ports... Il faut voir que les contrat ADSL sont pour le grand public donc rien ne garantie d'avoir un accès symétrique au réseau.
Non, il n'y aura pas d'explosion.
Ensuite d'un point de vue sécurité, on voit que cela n'apporte rien car le nat, il faut bien le configurer quelques pars et cette configurtation est plus compliqué que le blocage des ports sur le routeur. Enfin, tu es censé savoir qui va sur le net et donc de garder les traces te permettant depuis le nat de savoir qui à fait la requête... C'est un boulot de fou.
Donc le nat est un problème qui n'a été mis en place que pour contourner le manque d'adresse IP et qui complique tout sans rien apporter de positif.
Pour le serveur Asterisk, rien ne t'empêche de l'installer chez toi ;-) Et puis, je ne connais pas bien les projets d'Ekiga mais pourquoi deux Ekiga ne pourrait pas communiquer entre-eux via IAX2 ?
Bref, IAX2 étant un protocole mono-port, il n'a pas besoin de développement spécifique comme FTP, IRC, H323, SIP au niveau des pare-feu. On est donc assurer qu'il sera bien plus fiable et beaucoup mieux filtré avec les pare-feu existant et sans développement spécifique.
Qui est capable de savoir s'il y a un pare-feu H323 ou SIP sans bogue ? Vu la complexité de ces protocoles, on est quasi-assuré de n'avoir que des implémentations partiellement bogué malgré toute la bonne volonté des développeurs.
[^] # Re: le nat
Posté par Sytoka Modon (site web personnel) . En réponse au journal Le chat audio et la video conference libre.... Évalué à 4.
Non, il n'y aura pas d'explosion.
Ensuite d'un point de vue sécurité, on voit que cela n'apporte rien car le nat, il faut bien le configurer quelques pars et cette configurtation est plus compliqué que le blocage des ports sur le routeur. Enfin, tu es censé savoir qui va sur le net et donc de garder les traces te permettant depuis le nat de savoir qui à fait la requête... C'est un boulot de fou.
Donc le nat est un problème qui n'a été mis en place que pour contourner le manque d'adresse IP et qui complique tout sans rien apporter de positif.
Pour le serveur Asterisk, rien ne t'empêche de l'installer chez toi ;-) Et puis, je ne connais pas bien les projets d'Ekiga mais pourquoi deux Ekiga ne pourrait pas communiquer entre-eux via IAX2 ?
Bref, IAX2 étant un protocole mono-port, il n'a pas besoin de développement spécifique comme FTP, IRC, H323, SIP au niveau des pare-feu. On est donc assurer qu'il sera bien plus fiable et beaucoup mieux filtré avec les pare-feu existant et sans développement spécifique.
Qui est capable de savoir s'il y a un pare-feu H323 ou SIP sans bogue ? Vu la complexité de ces protocoles, on est quasi-assuré de n'avoir que des implémentations partiellement bogué malgré toute la bonne volonté des développeurs.