Hello Joerg, * Joerg Jaspert wrote:
> Am Freitag, 30. März 2001 22:58 schrieb Patrick von der Hagen: > > > Der entfernte Rechner muss eine TCP/IP-Verbindung zu Deinem Rechner > > aufbauen können. Aber Dein Firewall-Rechner kann nicht wissen, an welchen > > Rechner hinter der Firewall er diesen Verbindungsaufbau weiterleiten soll, > > der Kanal wird nicht aufgebaut. > > Hmm, das könnte man zur Not mit ipmasqadm portfw festsetzen, dass bestimmte > eingehende Ports fest auf einen anderen Rechner weitergeleitet werden. Dann > ginge es halt immer nur von einem einzelnen Rechner aus. Besser als nix :) > > Wie siehts da eigentlich mit Masq aus ? Eingehendes wird ja fest > weitergeleitet, ausgehendes maskiert. Funkt das ?! > > > Also kurz: a) Du hast schlechte Karten und b) such mal in Deinen Doku's zur > > Firewall nach "H323". > > Tja, meine Firewall iss Ipchains hier. Bleibt nur das Problem: Wo finde ich > ne brauchbare Beschreibung von H323 ? In dem Firewallbuch hab ich nichts > gefunden (das von Ziegler). > Hmm, die steigen mir hier schon aufs Dach. Menno, irgendwie muss des doch > gehen. Ist es denn eine H323-Applikation? Es gibt für Kernel 2.2.x ein Masquerading Modul http://www.coritel.it/coritel/ip/sofia/nat/nat2/nat2.htm Desweiteren: http://www.openh323.org/ Berichte mal deine Erfahrungen damit. cu Waldemar -- * The greatest windowmanager: | (o_ * * http://www.windowmaker.org | //\ * * Linux rulez! ;-) | V_/_ * * GnuPG-Key: 0xBE21BD90 | Tux: #155220 | ICQ: 64035650 * -- ----------------------------------------------------------- Um sich aus der Liste auszutragen schicken Sie bitte eine E-Mail an [EMAIL PROTECTED] die im Subject "unsubscribe <deine_email_adresse>" enthaelt. Bei Problemen bitte eine Mail an: [EMAIL PROTECTED] ----------------------------------------------------------- 760 eingetragene Mitglieder in dieser Liste.

