Portál AbcLinuxu, 23. dubna 2024 16:46


Dotaz: MSN Messenger za NATem

28.9.2004 15:14 Kamorek | skóre: 33 | blog: předvolební mazec | VB
MSN Messenger za NATem
Přečteno: 351×
Odpovědět | Admin
Zdravim,
Situace:

Podnikova sit za serverem, na kterem bezi SNAT a firewall. U klientu s win nelze v MSN Messingerovi pouzivat audio konverzace. Webcam jede. Ale nelze pouzivat audio. V nastaveni se pise, ze jsem pripojeny pres NAT a ze nektere funkce budou omezeny. Nezna nekdo reseni? Firewall jsem na chvilku otevrel a stejne to nejede. Vedel by nekdo reseni ? Diky moc
Taky si udělám nějakou studii.
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

28.9.2004 16:15 jm
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Asi zadne neni. Do 2.4 existoval jakysi jiz neudrzovany modul pro iptables.
28.9.2004 16:24 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Ma to neco spolecneho s NATem jako takovym, nebo linuxem? Jeste minuly mesic jsme meli na serveru Kerio, ale bohuzel jsem na tom nezkousel MSN Messenger.

Neexistuje tedy jiny klient, ktery by byl schopen prenest hlasovou komunikaci pres NAT? Prece neco musi byt.

Situace je takova:

Kolega je v Cine, V MSN messengeru ho vidim ve webcamu, muzem si psat, ale neni slyset ani na jedne strane...
Taky si udělám nějakou studii.
28.9.2004 16:47 jm
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Info: http://www.iptables.org/patch-o-matic/pom-extra.html
Download: ftp://ftp.netfilter.org/pub/patch-o-matic-ng/
Author: Jozsef Kadlecsik <kadlec@blackhole.kfki.hu>
Status: Alpha

This adds CONFIG_IP_NF_H323: H.323/netmeeting support module for netfilter
connection tracking and NAT. H.323 uses/relies on the following data streams:

	Port		Description
	389 		Internet Locator Server (TCP)
	522		User Location Server (TCP)
	1503 		T.120 Protocol (TCP)
	1720		H.323 (H.225 call setup, TCP)
	1731		Audio call control (TCP)
	Dynamic		H.245 call control (TCP)
	Dynamic		RTCP/RTP streaming (UDP)

The H.323 conntrack/NAT modules support the connection tracking/NATing of 
the data streams requested on the dynamic ports. The helpers use the
search/replace hack from the ip_masq_h323.c module for the 2.2 kernel
series.

At the very minimum, H.323/netmeeting (video/audio) is functional by letting 
trough the 1720 port and loading these H.323 module(s).

The H.323 conntrack/NAT modules do not support

- H.245 tunnelling
- H.225 RAS (gatekeepers)
29.9.2004 08:28 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
jm mi chce rict, ze jako MSN Messenger nepujde? Takove slovo neznam :-). Takze radeji zkusit skype? Nebo je nejake jide doporuceni? V potaz je treba brat pouze to, ze je treba komunikovat s Cinou.

Dik
Taky si udělám nějakou studii.
29.9.2004 08:52 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
AHA, tak to jsem nedoresil. SKYPE je telefonovat pres Internet. No jo, ja si to neuvedomil. Ja potrebuju vyuzit pouze hlasove komunikace¨. Jako je treba v prave v Messengru, nebo v ICQ, ale asi aby to jelo na portu 80.
Taky si udělám nějakou studii.
29.9.2004 08:55 jm
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Je potreba opatchovat iptables a pouzit ten modul, co jsem uvadel nahore. Hlavne upozornuju, ze pokud je za firewallem i druha strana, bude mit take problem.
29.9.2004 12:18 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Jm, prosim o napovedu jeste jednou.

Stahnul jsem patch o matic-ng 20040621, rozbalil.

Je tam spousta adresaru, y nich jeden je /h323-conntrack-nat. Predpokladam ,ze je to ten spravny. Nicmene se priznam bez muceni, ze nevim, co s tim dal. V helpu neni napsano co s tim.

../linux/net/ipv4/netfilter/ *.*
Zda to nejak nainstalovat, nebo nekam nahrat...
Nejspis se pak do iptables doplni :

modprobe ip_conntrack_h323
Dik jeste jednou. Uz jsem z toho spatnej, ze pored otravuju. Vetsinou si poradim sam, ale nevim.
Taky si udělám nějakou studii.
29.9.2004 12:52 jm
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Precist si Readme a pouzit skript runme s prislusnym parametem (base/extra) - nevim do jake casti spada H323. Je potreba mit nainstalovany Perl.
29.9.2004 14:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Jsem na to kratky. Readme jsem si precetl. Tak je prd. Jelikoz jsem neinstaloval Linux ze src baliku, musel jsem nakopirovat do /usr/src/linux zdrojaky k memu jadru a do /usr/src/iptables zdrojaky k iptables 1.2.8. Pak sjem spustil skript ./runme a napsal svina, ze mam starou verzi kernelu (2.4.22) a ze neni podporovana. Bohuzel me nenapada, jak jinak bych patchnul jadro. Znal by to nekdo popsat lepe? Prece mi nechcete namluvit, ze toto nikdo nepotreboval.
Taky si udělám nějakou studii.
29.9.2004 14:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Jsem na to kratky. Readme jsem si precetl. Tak je prd. Jelikoz jsem neinstaloval Linux ze src baliku, musel jsem nakopirovat do /usr/src/linux zdrojaky k memu jadru a do /usr/src/iptables zdrojaky k iptables 1.2.8. Pak sjem spustil skript ./runme a napsal svina, ze mam starou verzi kernelu (2.4.22) a ze neni podporovana. Bohuzel me nenapada, jak jinak bych patchnul jadro. Znal by to nekdo popsat lepe? Prece mi nechcete namluvit, ze toto nikdo nepotreboval.
Taky si udělám nějakou studii.
29.9.2004 14:44 jm
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Na jadro 2.4 je jina verze patch-o-matic (ne ng). Viz web.

http://www.iptables.org/files/patch-o-matic-20031219.tar.bz2
29.9.2004 15:23 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
jojo, jsem to odchytil pozdeji.:-) Je to patchnuty. Jsem zvedav, zda to pojede. Nepouzivam masquerade, pouzivam SNAT. Doufam, ze neni treba nic pridavat do iptables. Mam na mysli modprobe.

Dik A cau. mozna jsem jeste neskoncil. Jdu vyzkouset, zda to pojede.
Taky si udělám nějakou studii.
29.9.2004 13:29 iRAY | skóre: 21 | blog: /.cz
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nejsem síťař, ale jedinej způsob jakej znám jak zprovoznit MSN Messenger (6.0 audio/video) je nastavit natvrdo port forwarding (podrobnosti jsou někd ne MSDN, popřípadě to můžu sehnat). MSN Messenger 6.1 se mi rozchodit nepodařilo, ale nevěnoval jsem tomu velký usílí.
/.cz
29.9.2004 14:36 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Jo, mel bych zajem o veskere info. Dik
Taky si udělám nějakou studii.
29.9.2004 14:45 iRAY | skóre: 21 | blog: /.cz
Rozbalit Rozbalit vše Re: MSN Messenger za NATem
Vkládám ten konfig. soubor co jsem používal, je určen pro Coyotelinux.com, snad se v tom vyznáte.
# Auto-Port Forward Configuration File
#
# This file contains entries in the following format:
#
# type active rule
#
# type = auto or port
# 
# active = Y or N
#
# for "auto" rule = 
# 	protocol port desination [dns]
#
# protocol = TCP or UDP
# port = port or port range in the format of "start:end"
# destination = destination IP address
# dns = flag to create pre-post-route for lan to wan ip (optional)
#
# for "port" rule:
# 	destination [internet_ip] [protocol [port1 [port2] [dns]]]
#
# destination = destination IP address
# internet_ip = internet IP address (optional)
# protocol = protocol name or number (optional)
# port1 = the port to forward (optional)
# port2 = the port to forward to (optional)
# dns = flag to create pre-post-route for lan to wan ip
# (optional when used with the above 3 options)
#
# A "#" at the 1st character in a line can be used to denote a comment
#

# Auto examples:
# FTP
# auto Y tcp 20:21 192.168.0.10 dns
# WWW
# auto Y tcp 80 192.168.0.10 dns
# SSL
# auto Y tcp 443 192.168.0.10 dns
#
# Port examples:
# Secondary FTP
# port Y 192.168.0.9 tcp 31 21 dns
# Secondary SSH
# port Y 192.168.0.9 tcp 32 22

#MSNM 6.0 audio/video
auto Y tcp 6891:6900 192.168.0.65
auto Y tcp 1863:1863 192.168.0.65
auto Y udp 1863:1863 192.168.0.65
auto Y udp 5190:5190 192.168.0.65
auto Y udp 6901:6901 192.168.0.65
auto Y tcp 6901:6901 192.168.0.65
auto Y tcp 1503:1503 192.168.0.65
auto Y tcp 3389:3389 192.168.0.65
auto Y tcp 389:389 192.168.0.65
auto Y tcp 522:522 192.168.0.65
auto Y tcp 1720:1720 192.168.0.65
auto Y tcp 1731:1731 192.168.0.65
auto Y udp 7001:7001 192.168.0.65
auto Y tcp 5060:5060 192.168.0.65
auto Y udp 5004:65535 192.168.0.65

#Pro hru Cube
auto Y tcp 28765:28765 192.168.0.65
auto Y udp 28765:28765 192.168.0.65
auto Y tcp 28766:28766 192.168.0.65
auto Y udp 28766:28766 192.168.0.65

#Tohle jsem zkoušel pro MSNM 6.1
auto Y tcp 62435:9049 192.168.0.65
auto Y tcp 31721:10705 192.168.0.65
auto Y udp 60147:13120 192.168.0.65
auto Y udp 14077:15772 192.168.0.65
auto Y tcp 37113:14650 192.168.0.65
auto Y udp 56453:17782 192.168.0.65
auto Y udp 3300:9382 192.168.0.65

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.