PB netmeeting + règles de firewalling

azra -  
kmf31 Messages postés 1564 Statut Contributeur -
PB netmeeting + règles de firewalling

Bonjour tout le monde,

j'ai quelques problèmes pour faire du chat visuel/vocal via netmeeting.

Mon lan est composé de ma debian qui fait office de firewall (iptables, scripté à la main).
Elle est reliée à ma freebox (qui n'est pas en mode routeur).
Derrière mon firewall il y a mes 2 pcs en Windows xp depuis lesquels j'essaye d'utiliser netmeeting.

Comme il est indiqué sur bon nombre de site web, j'ai ouvert les ports 389, 522, 1503, 1720, 1731 mais ça ne fonctionne pas. Les firewall logiciels intégrés à Windows XP sont désactivés.
Mon problème est le suivant, j'arrive à appeler mon correspondant, mais lui ne peut pas m'appeler.
Quand nous sommes connectés nous pouvons chater par écrit via une option de netmeeting, nous pouvons même partager nos bureaux respectifs, mais lorsque nous lançons la visioconférence, rien ne se passe. L'écran reste noir, aucun son ne sort.
Je sais pertinemment que le problème vient de chez moi puisqu'il utilise parfaitement netmeeting avec d'autres internautes.

J'ai donc quelques questions à vous poser suite à mon problème :

1) Déjà est ce que vous voyez quel peut être la solution ?
2) Savez vous comment je peux faire pour qu'on puisse m'appeler en retour ?
3) Connaissez un bon outil qui me permettrait de scanner les ports de mon firewall et de mes pcs windows afin d'avoir la certitude que j'ai bien ouverts les ports necessaires ?

Si vous le souhaitez, je peux vous poster le script iptables de mon firewall en rentrant du boulot ce soir.
Merci par avance pour votre aide :)

++
azra
A voir également:

1 réponse

kmf31 Messages postés 1564 Statut Contributeur 501
 
Pour ton script iptables quand tu parles d'ouvrir de ports il faut surtout le faire pour la chaine FORWARD et pas seulement INPUT qui est uniquement pour le pc Debian pendant que le FORWARD est pour les pcs derriers le firewall/routeur NAT (ton pc Debian).
Apart ca, si un de ces pcs derrier le routeur doit faire serveur de quelque chose il faut aussi redireger les ports et pas seulement ouvrir. Peut-etre tu l'as deja bien fait mais ce sont de choses que tu dois verifier dans ton script. Peut-etre tu connais le IP-Masquerade-HOWTO:
http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/
Regarde dans la section 6.7.1 pour voir comment redigirer de ports.

Apres il existe de protocoles internet qui ne passe pas par un routage NAT meme si c'est uniquement de cote client, regarde ici pour certains protocoles qui passent et ceux qui ne passent pas:
http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/supported-client-software.html
Je pense surtout a ton truc "visioconférence" qui me semble affecte par ca. Regarde notamment ici:
http://www.nwfusion.com/newsletters/converg/2003/0310converge2.html

Je ne connais pas trop bien ca, mais je crois tu devrais chercher de ce cote (par google avec: "voice+NAT" etc.) pour trouver plus d'infos. Je ne sais pas s'il y a une vraie solution.
0