> Oui d'autant que les clients sont quand même pas des flèches pour > sécuriser/segmenter/sécuriser leur LAN. > Du coups un VLAN et Subnet téléphonie dans un tunnel L2+chiffrement vers leur > autocom (virtuel quelque part in ze cloud), c'est pas plus mal, surtout si on > shoot que la sig et les focntionalités fun du L2 dans le tunnel que le RTP > vis sa vie en dehors. ( ca vire le problème de NAT pour le coups).
Ah non, si tu as RTP en dehors du tunnel, tu reviens sur le problème de départ, puisque sans mécanisme à la con, le client va annoncer dans le SDP une IP qui n’est pas celle qui va envoyer le flux au serveur. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/