pas de nouvelles concernant ce probleme ?
n'ayant pas d'infos j'ai récupéré les trames entre 2 postes:
le mien, avec ipcop (port pes4 ouvert en udp) toujours avec l'adresse 192.168.16.12
un autre poste sans ipcop
j'ai testé les 2 possibilité a savoir ipcop en host et en client
pour ipcop en client j'ai ca :
No. Time Source Destination Protocol Info
69 46.291555 192.168.16.12 255.255.255.255 UDP Source port: 4768 Destination port: 5739
72 53.376566 192.168.16.12 X.5.16.211 UDP Source port: 4769 Destination port: 5739
77 55.374532 X.5.16.211 192.168.16.12 UDP Source port: 5739 Destination port: 4769
78 55.522838 X.5.16.211 192.168.16.12 UDP Source port: 5739 Destination port: 4769
79 55.522938 192.168.16.12 X.5.16.211 ICMP Destination unreachable (Port unreachable)
80 55.674107 X.5.16.211 192.168.16.12 UDP Source port: 5739 Destination port: 4769
81 55.674192 192.168.16.12 X.5.16.211 ICMP Destination unreachable (Port unreachable)
82 55.822415 X.5.16.211 192.168.16.12 UDP Source port: 5739 Destination port: 4769
83 55.822512 192.168.16.12 X.5.16.211 ICMP Destination unreachable (Port unreachable)
unreachable)
.............
.............
jusqu'a ce que le l'autre poste (host) accepte le jeu et là plus rien (icmp 3 de ipcop car la connexion est bloqué, ceci des que le host accepte le jeu)
Pour ipcop en host j'ai ca :
No. Time Source Destination Protocol Info
55 39.070552 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
Ds cette trame le client (l 'autre poste) donne son nom, par ex: julien en se connectant a mon poste
56 40.830182 192.168.16.12 X.194.72.245 DCERPC Request: seq: 0 opnum: 0 len: 65535 [DCE/RPC fragment]
Jaccepte et je lui renvoi mon nom (en plus du sien) dans cette derniere trame qui est en dce rpc.
c'est pas indiqué mais le port source de cette trame est le 4770, et le port destination 3348
donc a un moment les ports sont change ( ca me fait dailleur pensé au ftp, les problemes que l'on peu avoir ave un firewall) mode passif ou actif, vous vous en rappeler ??
57 41.669987 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
58 41.821231 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
59 41.972509 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
61 42.120571 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
62 42.135900 192.168.16.12 X.194.72.245 UDP Source port: 5739 Destination port: 3348
64 42.217615 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
65 42.271368 X.194.72.245 192.168.16.12 UDP Source port: 3348 Destination port: 5739
................
................
ensuite on communique qu'en udp sur le port pes4 pour la suite du jeu qui se deroule bien.
donc le probleme doit se trouver lorsqu'on se connecte en client au niveau du protocole dce/rpc
j'ai également trouvé ca ds le log du firewall lorsque j'était client, une connexion entre moi et l'hote bloquée par ipcop :
INPUT eth0 UDP X.5.16.211:3456 (ip de l'autre poste) X.234.203.129:4769 (mon ip public)
En conclusion: ce qui doit ce passer ( les scpécialistes confirmeront ou non), en mode client (ipcop), le pc hote tente d'ouvrir un port je pense aléatoire sur ipcop, mais lui n'ayant aucun suivi de cette connexion la refuse tout simplement.
Le probleme qui se pose c'est qu'on ne sait pas qu'elle va etre le port d'ou se connectera le poste hote.
Mais si on regarde bien, on remarque qu'il se connecte au port source qu'il a eu 'ipcop lors de la 1ere connexion
une solution serait d'ouvrir rapidement se port à tous avant que le pc hote dise oui pour l'acceptation de la partie.
netstat -a pour voir sur quel port se trouve l'hote, avec le gui deja ouvert on rajoute se port en écoute pour tout le monde, on valide, ensuite l'hote accepete .
Bon ca serait juste un test a faire afin de confirmer ce que je pense.
On pourrait aussi ouvrir tous les ports > 1024 pour tous sur ipcop, bien sur juste pour le test !!!
j'aime bien pes4, mais ps au point de laisser tous mes ports en écoute à toute la planete
a moins que konami decide de faire un patch pour changer ce mode de communication (ce qui m'étonnerais) tous a vos scripts ( scripts qui se lance en meme temps que pes et récupere le port source de l'hote et rajoute la regle a ipcop enfin si c possible)
@+