Alexandre Dulaunoy wrote:

> Si tu veux utiliser le RTSP avec FW1 il faut utiliser le static nat a la
> place de la fonction hide.

Quelle en est la raison exacte ?

Donc si je comprends bien, avec FW-1 il faut jouer les contorsionniste pour
arriver � une solution acceptable et sous Linux, il suffit de loader le
module ip_masq_raudio et d'etablir une regle ipchains pour le Masquerading
pour que ca fonctionne ??

De plus tu dois faire du proxy-arp pour ton mapping static entre la

> workstation et l'adresse reele.
>
> De plus (bonjour la securite 8-), tu dois autoriser les paquets UDP venant
> du serveur de streaming vers l'adresse officiel de ta workstation.
>
> serveurs-rtp    workstation-rtsp        RTSP            Accept   Long
>                                         RTP
>
> SI tu as des problemes, il faut aussi debugger les logs et peut-etre faire
> des modifs dans le matching du base.def :
>
> $FWDIR/lib/base.def
>
> Au niveau securite, c'est pas tres coool. Si ton reseaux le permet je te
> conseille de placer tes workstations dans un DMZ dediee pour le streaming.

Nop, il ne le permet pas !!

>
>
> alx
>
>
>
> ----
> Alexandre Dulaunoy
> AD993-RIPE
> AJDD1-6BONE
> http://www.foo.be/
>
> On Tue, 20 Mar 2001, Raphael Berghmans wrote:
>
> > Bien le bonjour,
> >
> >
> > Pourriez-vous me dire exactement pour quelle raison faut-il utiliser ce
> > module afin d'acc�der � un serveur  Real. En quoi le protocol rtsp
> > est-il sp�cial ?
> >
> > Pour tout dire, nous utilisons Fw-1 pour permettre � un reseau priv�
> > d'acc�der � Internet (NAT), et d'apr�s notre revendeur (UUnet), il est
> > impossible d'utiliser le protocol rtsp au travers du NAT, quelqu'un
> > a-t'il des infos pr�cises ??
> >
> > Merci
> >
> > Rapha�l
> >
> >
> > [ Soyez pr�cis dans vos sujets svp afin de d�terminer directement  ]
> > [ le type de demande...                                            ]
> > [ Pour vous (d�s)inscrire, aller sur http://linuxbe.org/ml.php     ]
> > [ http://LinuxBe.org              Contact: [EMAIL PROTECTED]  ]
> >
>
> [ Soyez pr�cis dans vos sujets svp afin de d�terminer directement  ]
> [ le type de demande...                                            ]
> [ Pour vous (d�s)inscrire, aller sur http://linuxbe.org/ml.php     ]
> [ http://LinuxBe.org              Contact: [EMAIL PROTECTED]  ]


[ Soyez pr�cis dans vos sujets svp afin de d�terminer directement  ]
[ le type de demande...                                            ]
[ Pour vous (d�s)inscrire, aller sur http://linuxbe.org/ml.php     ]
[ http://LinuxBe.org              Contact: [EMAIL PROTECTED]  ]

Répondre à