[Iptables] DCC get, send, chat, une solution ??

DCC get, send, chat, une solution ?? [Iptables] - Linux et OS Alternatifs

Marsh Posté le 18-05-2004 à 23:29:08    

bonsoir
sur ma passerelle je peux utiliser les dcc, mais j' ai des soucis avec les postes qui sont derrière.
j' utilises irssi et j' ai également testé avec xchat.
 
niveau conf d' iptables en gros j' ai:

$IPT -A OUTPUT -o $NET_IFACE -m state --state ! INVALID -j ACCEPT
$IPT -A INPUT -i $NET_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT
 
$IPT -A FORWARD -i $LAN_IFACE -o ppp0 -m state --state ! INVALID -j ACCEPT
$IPT -A FORWARD -i ppp0 -o $LAN_IFACE -m state --state ESTABLISHED,RELATED -j ACCEPT


 
les modules ip_nat_irc, ip_conntrack_irc sont chargés, mais apparement ca change rien.
 
si quelqu un à une idée ?
merci  :jap:

Reply

Marsh Posté le 18-05-2004 à 23:29:08   

Reply

Marsh Posté le 19-05-2004 à 00:13:06    

Il faut configurer les modules ip_nat_irc et ip_conntrack_irc pour indiquer sur quels ports se trouve le serveur IRC auquel se connectera le client, ensuite, il faut mettre un claque a mIRC et lui dire d'arreter d'essayer de detecter l'addresse IP "publique" de lui même et d'utiliser gentillement l'addresse IP locale.


Message édité par Kristoph le 19-05-2004 à 00:13:27
Reply

Marsh Posté le 19-05-2004 à 10:36:40    

j' avais deja essayé de passer les ports en paramètres au chargement des modules.
pour mirc  :??: je l' utilises pas, tu veux dire qu il faut que je fasses la meme chose avec irssi ou xchat
pour irssi il y a bien une option 'dcc_port' je vais essayé.
 

Reply

Marsh Posté le 19-05-2004 à 11:16:30    

Pas DCC Port non, normallement cela ne pose pas de problèmes.
 
Pense juste que :
 
- les modules doivent être chargés avant que le client se connecte au serveur IRC
- le client doit envoyer sa propre adresse IP (  celle du LAN donc ) lorsqu'il envoye une requete DCC. Il y a souvent une option pour régler ça dans les clients IRC car avec du port forwarding, cela permet de faire marcher les DCC mais c'est moins efficace que le conntrack.

Reply

Marsh Posté le 21-05-2004 à 23:55:02    

non decidement j' y arrives pas  :sweat:  
est ce qu' il y a pas un autre moyen ? proxy ca peut m aider ou ca à rien à voir ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed