vomegaz a écrit :
QOS c'est un protocole de gestion des packets, j'ai jamais compris à quoi ça pouvez servir si on pouvait m'éclairer la dessus je suis pas contre.
Ce que je sais c'est que si tu l'utilises tu perds en bande passante.
Sinon si tout firewall en bien configuré ça devrait pas poser probleme, envois tes config firewall stp, sinon ça va etre dur de t'aider.
|
OK merci, j'ai un peu compris ce qu'était QOS. Je vais également regarder le site.
Pour le firewall, voici ce qui me fait pour:
# on autorise le FTP sur DMZ
-A PREROUTING -p tcp -d x.x.x.y --dport 21 -j DNAT --to-destination 10.10.1.2:21
# on autorise la DMZ à répondre sur internet
-A FORWARD -p tcp -m tcp -m state -i eth2 -o other --dport 80 --state NEW,ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p udp -m state -i eth2 -o x.x.x.y --dport 80 --state NEW,RELATED,ESTABLISHED -j ACCEPT
Et en fait je me disais que celà pouvait venir du fait que ma configuration faisait sortir le FTP par Internet pour mon LAN mais en fait que je regarde sur mon FTP je vois que je suis connecter par la passerelle local(cad 10.10.1.254)
Faudrait-il une règle pour dire que tout ce qui va sur le FTP (cad x.x.x.y) soit routé directement et ne sorte pas sur Internet, bien que ca ne soit, apparement, pas le cas en ce moment.
Avant le changement de FW je n'y étais pas. J'ai quand même essayé mais ca change rien.