<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Iptables on iMil.net</title>
    <link>http://imil.net/blog/tags/iptables/</link>
    <description>Recent content in Iptables on iMil.net</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 03 Dec 2011 15:39:05 +0000</lastBuildDate>
    <atom:link href="http://imil.net/blog/tags/iptables/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>mmmmm les bons spaghettis</title>
      <link>http://imil.net/blog/posts/2011/mmmmm-les-bons-spaghettis/</link>
      <pubDate>Sat, 03 Dec 2011 15:39:05 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2011/mmmmm-les-bons-spaghettis/</guid>
      <description>&lt;p&gt;Ça commence à sentir le vieux sac de lacets sur ma &lt;a href=&#34;http://imil.net/wp/2011/08/07/mais-tu-tu-tennuies-dans-la-vie-en-fait/&#34;&gt;routing box&lt;/a&gt;.&#xA;Pour rappel, j&amp;rsquo;utilise un domU NetBSD hébergé &lt;em&gt;quelque part&lt;/em&gt; pour différencier mon traffic sortant. Ce domU est controllé par un dom0 Debian Squeeze, et a ceci de particulier que sa route par défaut part vers la suède. Seuls quelques services répondent directement sur l&amp;rsquo;IP publique &amp;ldquo;réelle&amp;rdquo;, sur laquelle j&amp;rsquo;opère du &lt;a href=&#34;http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-6.html&#34;&gt;SNAT et du DNAT&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Tout ceci manquait cruellement d&amp;rsquo;un soupçon d&amp;rsquo;IPv6. Ainsi, après m&amp;rsquo;être frotté à SixXs et son système de &lt;a href=&#34;http://www.sixxs.net/faq/account/?faq=credits&#34;&gt;crédits&lt;/a&gt; aussi ingénieux que pénible, j&amp;rsquo;ai finalement opté pour &lt;a href=&#34;http://tunnelbroker.net&#34;&gt;Hurricane Electric&lt;/a&gt; qui a en plus le bon goût de posséder un &lt;em&gt;endpoint&lt;/em&gt; à &lt;a href=&#34;http://en.wikipedia.org/wiki/Coruscant&#34;&gt;Paris&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Au feu, tournez à gauche</title>
      <link>http://imil.net/blog/posts/2010/au-feu-tournez-a-gauche/</link>
      <pubDate>Sat, 20 Mar 2010 15:22:19 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2010/au-feu-tournez-a-gauche/</guid>
      <description>&lt;p&gt;Pour des &lt;a href=&#34;http://fr.wikipedia.org/wiki/Loi_Cr%C3%A9ation_et_Internet&#34;&gt;raisons&lt;/a&gt; &lt;a href=&#34;http://fr.wikipedia.org/wiki/Loppsi&#34;&gt;évidentes&lt;/a&gt;, j&amp;rsquo;ai décidé de rendre un peu moins aisée (i.e. pas immédiate) la découverte de mon IP. Plus précisemment, pour certains protocoles et pour certaines machines, je veux que l&amp;rsquo;IP vue par mon/mes peers ne soit pas directement l&amp;rsquo;IP que mon fournisseur d&amp;rsquo;accès m&amp;rsquo;affecte.&lt;/p&gt;&#xA;&lt;p&gt;J&amp;rsquo;ajoute, mais cela n&amp;rsquo;a evidemment aucun rapport avec cet article, que certains pays intellectuellement plus développés ont recemment &lt;a href=&#34;http://www.numerama.com/magazine/15265-la-justice-espagnole-confirme-la-legalite-du-p2p-en-espagne.html&#34;&gt;confirmé que le partage de fichiers sur le réseau n&amp;rsquo;était pas illégal sur leur sol&lt;/a&gt;.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Asterisk et NetBSD, une affaire qui roule</title>
      <link>http://imil.net/blog/posts/2010/asterisk-et-netbsd-une-affaire-qui-roule/</link>
      <pubDate>Sun, 07 Mar 2010 13:47:25 +0000</pubDate>
      <guid>http://imil.net/blog/posts/2010/asterisk-et-netbsd-une-affaire-qui-roule/</guid>
      <description>&lt;p&gt;Contre toute attente, la migration de mon &lt;a href=&#34;http://fr.wikipedia.org/wiki/IPBX&#34;&gt;IPBX&lt;/a&gt; perso a été parfaitement sans douleur. Après l&amp;rsquo;installation de la toute dernière version d&amp;rsquo;&lt;a href=&#34;http://www.asterisk.org/&#34;&gt;Asterisk&lt;/a&gt; sur mon domU NetBSD à l&amp;rsquo;aide de &lt;a href=&#34;http://imil.net/pkgin&#34;&gt;pkgin&lt;/a&gt; (puisqu&amp;rsquo;aucune option particulière ne m&amp;rsquo;était nécessaire), je me suis souvenu &lt;a href=&#34;http://www.freephonie.org/doku/tutoriel:asterisk&#34;&gt;d&amp;rsquo;un article que j&amp;rsquo;avais initialement écrit&lt;/a&gt; sur le site &lt;a href=&#34;http://www.freephonie.org/&#34;&gt;Freephonie.org&lt;/a&gt;, dans lequel j&amp;rsquo;expliquais les diverses manipulations pour monter un Asterisk fonctionnel derrière du NAT.&#xA;Comme souvent, l&amp;rsquo;article a été peaufiné par quelques contributeurs, et son contenu est tout à fait valide pour la configuration d&amp;rsquo;un Asterisk 1.6.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
