Bonjour,
Après de veines recherches, malgré l'abondance du sujet (...), et quelques cheveux arrachés, je viens demander de l'aide.
schéma :
Lan en 192.168.0/24-->------------>10.6.x.x
FreeBox --> -->IpCop --> Green --> Serveurs Fichiers + Postes de travail
---------------> FreeBoxHD
Donc une freebox en mode router, qui fait office de DHCP de 192.168.0.10 à 192.168.0.13, elle m^eme en gateway sur ce réseau à l'adresse 192.168.0.254 Mon serveur upnp (sous debian) envoit des trames UDP 1900 vers 239.255.255.250 pour annoncer le service et écoute sur les ports TCP et UDP 49152 (certains reconnaitrons mediatomb)
Bref, rien de bien extraodinaire sauf que pas moyen de faire fonctionner le bazard et en mode tcpdum sur la patte de sortie de l'ipcop, je ne vois pas de trame udp passer, bref la freebox hd ne risque pas de voir le serveur upnp
vlà les règles que j'ai bricolé en glanant de la doc sur le net
freeplayer.freebox.fr=212.27.38.253
freeboxhd1.freebox.fr=212.27.40.254
freeboxhd2.freebox.fr=212.27.40.253
FreeBxGtw=192.168.0.254
upnpserver=10.6.50.10
$ethwan=eth2
$iptables -t filter -I FORWARD -p tcp -m tcp -m multiport --dports 1900,49152 -d $upnpserver -j ACCEPT
$iptables -t nat -I PREROUTING -i $ethwan -p tcp -m multiport --dports 1900,49152 -j DNAT --to-destination $upnpserver
$iptables -t filter -I FORWARD -p udp -m udp -m multiport --dports 1900,49152 -d $upnpserver -j ACCEPT
$iptables -t nat -I PREROUTING -i $ethwan -p udp -m multiport --dports 1900,49152 -j DNAT --to-destination $upnpserver
$iptables -t filter -I FORWARD -p udp -m udp --dport 1900 --destination 239.255.255.250
PS : chuis une buze en iptables, mais vous l'aurez deviné hein !