Tout à fait d'accord avec ton explication, ce qui me chagrine c'est que je pensais
que le firewall utilisait plus de paramètres que (machine source, port source) pour
décréter qu'un paquet appartient à une connexion existante.
En fait (mais je n'ai rien sous la main pour vérifier là tout de suite), il utilise peut
être la tcp window pour vérifier que le paquet est bien dedans... mais comme
une unique connexion ldap c'est très peu de traffic, ça doit tomber dedans à
chaque fois.
Bref, je suis bien coincé... que faire, ouvrir un certain nombre de connexions
tcp bidons pour mettre un peu de hasard dans tout ça ? Pour une méthode de
goret, ça c'est une méthode de goret :-)
La gent féminine, pas la "gente", pas de "e" ! La gent féminine ! Et ça se prononce comme "gens". Pas "jante".
[^] # Re: une hypothese
Posté par fasthm . En réponse au message iptables sur 2.6.9 un peu trop statefull à mon goût. Évalué à 2.
que le firewall utilisait plus de paramètres que (machine source, port source) pour
décréter qu'un paquet appartient à une connexion existante.
En fait (mais je n'ai rien sous la main pour vérifier là tout de suite), il utilise peut
être la tcp window pour vérifier que le paquet est bien dedans... mais comme
une unique connexion ldap c'est très peu de traffic, ça doit tomber dedans à
chaque fois.
Bref, je suis bien coincé... que faire, ouvrir un certain nombre de connexions
tcp bidons pour mettre un peu de hasard dans tout ça ? Pour une méthode de
goret, ça c'est une méthode de goret :-)
La gent féminine, pas la "gente", pas de "e" ! La gent féminine ! Et ça se prononce comme "gens". Pas "jante".