OVH Cloud OVH Cloud

vlc, firewall et Free

14 réponses
Avatar
Klaus Becker
Salut,

sur 2 pc, j'ai le m=EAme fichier firewall.sh :

=2D--------------
#!/bin/sh

#----------- REMISE =E0 ZERO des r=E8gles de filtrage -----
iptables -F
iptables -t nat -F


#----------------- Default policy ----------------------

#connexions entrantes bloqu=E9es par d=E9faut
iptables -P INPUT DROP

#connexions destin=E9es =E0 =EAtre forward=E9es accept=E9es par defaut
iptables -P FORWARD ACCEPT

#connexions sortantes accept=E9es ar d=E9faut
iptables -P OUTPUT ACCEPT


#------------ DEBUT des r=E8gles de filtrage --------------

#loopback
iptables -A INPUT -i lo -j ACCEPT

#no ICMP (ping)
iptables -A INPUT -p icmp -j DROP

#established connections
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#VNC
iptables -A INPUT -p tcp --dport 5900 -j ACCEPT

#Rsync
iptables -A INPUT -p tcp --dport 873 -j ACCEPT
iptables -A INPUT -p udp --dport 873 -j ACCEPT

#t=E9l=E9 Free
iptables -A INPUT -p udp -s 212.27.38.253 -j ACCEPT
iptables -A OUTPUT -p udp --dport 554 -j ACCEPT

#Ekiga
iptables -A INPUT -p udp --dport 5060 -j ACCEPT
=2D-------------

Sur le pc1, je peux regarder la t=E9l=E9 de chez Free avec vlc et l'enregis=
trer=20
avec fricorder, avec le pc2, je dois d=E9sactiver le firewall pour y arrive=
r,=20
sinon je re=E7ois le message :

=2D-------------
$ vlc
VLC media player 0.8.6a Janus

** (.:3208): CRITICAL **: gtk_pizza_set_size: assertion `pizza !=3D NULL' f=
ailed

** (.:3208): CRITICAL **: gtk_pizza_set_size: assertion `pizza !=3D NULL' f=
ailed
Sending request: OPTIONS rtsp://mafreebox.freebox.fr/freeboxtv/stream?id=3D=
201=20
RTSP/1.0
CSeq: 1
User-Agent: VLC media player (LIVE555 Streaming Media v2006.03.16)


Received OPTIONS response: RTSP/1.0 200 OK
Cseq: 1
Server: fbxrtspd/1.0 Freebox minimal RTSP server
Public: DESCRIBE, SETUP, TEARDOWN, PLAY


Sending request: DESCRIBE rtsp://mafreebox.freebox.fr/freeboxtv/stream?id=
=3D201=20
RTSP/1.0
CSeq: 2
Accept: application/sdp
User-Agent: VLC media player (LIVE555 Streaming Media v2006.03.16)


Received DESCRIBE response: RTSP/1.0 200 OK
Cseq: 2
Content-Length: 181
Content-Type: application/sdp
Content-Language: fr
Server: fbxrtspd/1.0 Freebox minimal RTSP server


Need to read 181 extra bytes
Read 181 extra bytes: v=3D0
o=3DleCDN 1204640501 1204640501 IN IP4 kapoueh.proxad.net
s=3DFrance 2
i=3DFrance 2
c=3DIN IP4 0.0.0.0
t=3D0 0
m=3Dvideo 0 RTP/AVP 33
a=3Dcontrol:rtsp://212.27.38.253/freeboxtv/stream?id=3D201

Unable to determine our source address: This computer has an invalid IP=20
address: 0x0
Unable to determine our source address: This computer has an invalid IP=20
address: 0x0
Sending request: SETUP rtsp://212.27.38.253/freeboxtv/stream?id=3D201 RTSP/=
1.0
CSeq: 3
Transport: RTP/AVP;unicast;client_port=3D32772-32773
User-Agent: VLC media player (LIVE555 Streaming Media v2006.03.16)


Received SETUP response: RTSP/1.0 200 OK
Cseq: 3
Session: it70y92QfWaLbUXBMG5webbalmjd9NOi7L9wK1cQNdrPYfhALcXPeZPqbYtbC7j
Server: fbxrtspd/1.0 Freebox minimal RTSP server
Transport:=20
RTP/AVP;unicast;mode=3Dplay;destination=3D192.168.0.42;client_port=3D32772-=
32773;server_port=3D32768-32769


Sending request: PLAY rtsp://mafreebox.freebox.fr/freeboxtv/stream?id=3D201=
=20
RTSP/1.0
CSeq: 4
Session: it70y92QfWaLbUXBMG5webbalmjd9NOi7L9wK1cQNdrPYfhALcXPeZPqbYtbC7j
Range: npt=3D0.000-
User-Agent: VLC media player (LIVE555 Streaming Media v2006.03.16)


Received PLAY response: RTSP/1.0 200 OK
Cseq: 4
Session: it70y92QfWaLbUXBMG5webbalmjd9NOi7L9wK1cQNdrPYfhALcXPeZPqbYtbC7j
Server: fbxrtspd/1.0 Freebox minimal RTSP server


Sending request: TEARDOWN rtsp://mafreebox.freebox.fr/freeboxtv/stream?id=
=3D201=20
RTSP/1.0
CSeq: 5
Session: it70y92QfWaLbUXBMG5webbalmjd9NOi7L9wK1cQNdrPYfhALcXPeZPqbYtbC7j
User-Agent: VLC media player (LIVE555 Streaming Media v2006.03.16)


Received TEARDOWN response: RTSP/1.0 200 OK
Cseq: 5
Server: fbxrtspd/1.0 Freebox minimal RTSP server
=2D--------------------

Pourquoi ce "Unable to determine our source address: This computer has an=20
invalid IP address: 0x0"?

D'ailleurs lors de mes essais avec vlc, le voyant de mon switch clignote, m=
ais=20
rien ne s'affiche.

Sur le pc2, j'ai rajout=E9 la ligne
"iptables -A INPUT -p udp --dport 1234 -j ACCEPT"
pour les flux VideoLAN, mais =E7a n'a rien chang=E9.

Si qn a une id=E9e, j'ai le pc2 d'un ami chez moi jusqu'=E0 ce soir.

ciao
Klaus

4 réponses

1 2
Avatar
fra-duf-no-spam
Le 13942ième jour après Epoch,
Armel Bourgon écrivait:

Salut sans régler ces donnés je ne vois pas comment le multipos te peut
marcher...



Moi j'ai -1 dans port client, et ça marche sans soucis.

VLC à besoin de connaître le port sur lequel le flux est envoy é.



Je ne crois pas. Lors de la requête SETUP de RTSC, vlc transmet les
numéros de ports à utiliser de façon dynamique.
Avatar
fra-duf-no-spam
Le 13942ième jour après Epoch,
Klaus Becker écrivait:

J'ai donc mis le pc2 à la place du pc1 (où vlc fonctionne) avec la même
adresse ip, et ça devrait fonctionner tant que les 2 pc ne sont pas connectés
au web en même temps.

Ai-je tort?



Disons que tu oublies la possibilité d'une vérification de l'adre sse
MAC de ta carte réseau. Ça peut éventuellement poser souci. Dans le
doute, reboote la Fbx, ou alors choisis une autre adresse pour le PC2.
Avatar
Pascal Hambourg
Klaus Becker a écrit :

Sur le pc1, je peux regarder la télé de chez Free avec vlc et l'enregistrer
avec fricorder, avec le pc2, je dois désactiver le firewall pour y arriver,



Dans ce cas tu peux ajouter une règle LOG à la fin de la chaîne INPUT et
regarder dans les logs du noyau quels sont les paquets loggués donc qui
n'ont pas été acceptés. (Et vire la règle DROP sur l'ICMP).

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Klaus Becker
Am Dienstag, 4. März 2008 23:56 schrieb François TOURDE:
Le 13942ième jour après Epoch,

Armel Bourgon écrivait:
> Salut sans régler ces donnés je ne vois pas comment le multip oste peut
> marcher...

Moi j'ai -1 dans port client, et ça marche sans soucis.



c'est la config par défaut que j'ai aussi

Klaus



> VLC à besoin de connaître le port sur lequel le flux est envo yé.

Je ne crois pas. Lors de la requête SETUP de RTSC, vlc transmet les
numéros de ports à utiliser de façon dynamique.


1 2