Sharantyr wrote:Je vais chercher dans la config d'iptables comment définir uniquement les adresses du réseau local à utiliser cette règle.
Je ne suis pas expert en mDNS, je ne peut donc pas trop t'aider sur ce sujet... Moi, les trucs qui agissent automatiquement et échangeant des données derrière mon dos, j'ai du mal à les laisser activés ! :-D
Par contre, si ce que tu cherches à avoir c'est : tous mon réseau local utilise mDNS et l'extérieur (Internet) n'y a pas accès, le plus simple est d'interdire le routage multicast au niveau de la machine (routeur) qui gère l'accès à Internet. Sachant également, que, de toute façon, actuellement, il y a peu d'opérateurs Français qui, eux-mêmes, routent par défaut le multicast (là, une recherche approfondie sur le terme « mbone » peut t'aider).
Enfin, il faut que tous les ordis de ton réseau local supportent le mDNS ! (c'est bête, mais ça ne coute rien de le redire).
Le multicast est une technologie puissante et prometteuse, mais quand même bien différente dans ses concepts de notre habituel unicast / broadcast de l'IP standard. Elle est, également légèrement plus complexe à appréhender et configurer. Je t'encourage à te documenter sur le sujet avant toute tentative d'utilisation. Sachant que pour les questions de « base », je dois pouvoir te dépanner…
Sharantyr wrote:Donc à priori, ces règles n'ouvrent pas de port MAIS si il y a une requete utilisant leur protocole sur n'importe quel port alors ca laissera passer?
En fait la notion de "port" est une notion inhérente à l'utilisation du protocole TCP.
En ESP, il n'y a pas (à ma connaissance) une telle notion de « ports ».
Le numéro de protocole est un champ de l'en-tête IP du paquet de données transitant sur ton réseau. Ton Firewall va directement regarder la valeur de ce champ pour savoir s'il doit traiter le paquet ou le rejeter. C'est donc du filtrage de « niveau 3 » (protocole de réseau) et non de « niveau 4 » (protocole de transport).
Là encore, si ce que j'ai écrit demande plus d'éclaircicements, n'hésite pas à me le faire savoir...