% *** MISSON Didier wrote: ***
% 
% Didier> la r�ception d'appel ext�rieur (Internet) quand on est sur un 
% r�seau local derri�re un FireWall avec IP Masquerading !
% �a ne semble pas si �vident que �a...
% En sortie �a va !
% attention... suffit pas d'�tablir la communication en partant du Lan 
vers 
% l'ext�rieur!
% Par ex, j'ai un PC FireWall Coyote Linux, et avec Netmeeting 
(GnomeMeeting 
% me donnerait le m�me r�sultat je pense), mon correspondant m'entend, me 
% voit, mais je ne re�ois jamais rien... (car ce sont 2 communications 
% diff�rentes, une sortante qui passe le FW, et une entrante qui bloque)
% 

Firewall/MASQ avec support H.323 fonctionne bien ici: appel-sortant et
appel-entrant. Un peu de pr�cision:

 - appel-sortant : 2 hosts (ou plus) dans le m�me LAN peuvent "inviter"
   les correspondants ext�rieurs diff�rents simultann�ment.
 
 - appel-entrant : un correspondant ext�rieur peut "inviter" un
   SEUL host dans le LAN via port-forwarding.
   Je vais essayer installer un proxy-h323 pour g�rer multi
   appel-entrant pour plusieurs hosts dans LANS.


Didier> tr�s int�ressant.
Tu peux nous en dire plus sur ce FireWall?
C'est quoi? Un PC Linux? Une distri sp�cifique?
Et bas�e sur kernel 2.4 et IP Table?

Pour le moment, j'ai CoyoteLinux avec un kernel 2.2.
Il y a un module H323, mais qui ne fait pas tout �a je crois...
Didier




% Mais r�ellement, on voit que H323 est un protocole de t�l�phonistes, qui 

% ne savent pas ce qu'est un FireWall et du NAT !

C'est le r�le d'un gatekeeper-proxy.

Truong,

-- 
---------------------------
  Truong <[EMAIL PROTECTED]> 
---------------------------





Répondre à