• [^] # Re: Voici le schema

    Posté par . En réponse au message IPtables et NAT sous debian Squeeze. Évalué à 1.

    De ma box j'ai configuré un port 5000 dont je transfert tout le trafic sur le serveur sur le port 5000. Je ne peux rien faire d'autre que ça c'est pour cela que je souhaite restreindre avec IPtables les connexions sur ce port.

    En arrivant sur le serveur je souhaite contrôler l'adresse MAC qui me permettra à ce moment la de n'autoriser que mon Smartphone sur ce port. Je souhaite après le contrôle rediriger tout le flux vers ma cam sur le port 554.
    Cela me permettrait par la suite si j'ai d'autre cam de configurer un port 5001 au niveau de ma box vers le serveur et du serveur de rediriger après contrôle vers la deuxième cam … ainsi de suite.

    tu ne pourras pas faire ce que tu veux juste avec une redirection de port
    car ton telephone en arrivant de l'exterieur, est NATé par ta box.

    ton serveur recoit alors une demande en provenance de 192.168.0.254
    il ne verra jamais que c'est ton telephone ou le miens.

    diverses pistes :

    • le tunnel ssh :
      • tu regles une redirection de port de ta box vers le port ssh de ton serveur.
      • de l'exterieur tu te connectes avec un ssh -L 5554:ip-camera:554 utilisateur@ip-internet-de-la-box
      • une fois connecté tu lances ton visualiseur de la camera sur localhost:5554
    • le vpn :
      • un serveur vpn sur ton serveur
      • un client vpn sur ton telephone, qui va tout renvoyer, ou seulement le trafic vers 192.168.0.0/24, dans le vpn nouvellement creer.
      • une fois connecté, tu lances ton visualiseur comme si tu etais chez toi en wifi, meme adresse, meme port.