par tomtom » 27 Juin 2003 08:41
Pas facilement.....
<BR>
<BR>En fait l'idée c'est de creer un conntrack personalisé...
<BR>
<BR>Genre :
<BR>
<BR>je vois passer un paquet
<BR>srce : 192.168.1.3
<BR>sprt : 1500
<BR>dest : 192.168.2.5
<BR>dprt : 110
<BR>
<BR>je cree bien sur l'entree inverse du conntrack pour laisser etablir la session TCP :
<BR>srce : 192.168.2.5
<BR>sprt : 110
<BR>dest : 192.168.1.3
<BR>dprt : 1500
<BR>Expected... (state : ESTABLISHED)
<BR>
<BR>Mais il faut aussi créer une entrée pour ouvrir le port 113...
<BR>srce : 192.168.2.5
<BR>sprt : xxxx
<BR>dest : 192.168.1.3
<BR>dprt : 113
<BR>Expected...(state : RELATED)
<BR>
<BR>
<BR>
<BR>En clair, il faut se creer un petit module du meme genre que le "ip_conntrack_ftp"
<BR>Cela ne doit pas etre tres difficile à developper en s'inspirant du ftp justement, vu que le principe est exactement le même.....
<BR>Peut-etre qu'il existe deja d'ailleurs....
<BR>
<BR>
<BR>
<BR>Ce que je ne pige pas, c'est pourquoi le serveur pop utilise ce port 113 ? les serveurs de mes FAI n'utilisent jamais ceci ?? C'est spécifique à ton serveur POP ? Tu ne pourrais pas modifier ça dans la conf ???
<BR>
<BR>
<BR>
<BR>Sinon, pour le php, je ne comprends pas du tout..... L'adresse IP du client n'est pas masquée, et je ne vois pas pourquoi le serveur aurait besoin de demander cette adresse vu qu'elle est dans les paquets IP ??? Je n'ai pas du reste connaissance d'un moyen de "demander l'adresse IP" ??
<BR>
<BR>T.
One hundred thousand lemmings can't be wrong...