URL: https://linuxfr.org/forums/linux-general/posts/snat-avec-interface-tun0-openvpn Title: SNAT avec interface tun0 / OpenVPN Authors: Henry-Nicolas Tourneur Date: 2008年11月04日T15:27:47+01:00 Tags: Score: 0 Bonjour, Je voudrais faire du source nating via iptables. En fait, le but est de modifier l'adresse ip source des paquets que mon serveur openvpn recoit pour la remplacer par une adresse du réseau cible. En gros il y a : 192.168.8.0/24 : le réseau cible (contient des services accessibles seulement à ce réseau) 192.168.9.0/24 : le réseau wifi (limité au niveau des accès) 192.168.10.0/24 : le réseau alloué à openvpn. Le setup de openvpn fonctionne bien avec une interface tun0. Le but est que lorsqu'un client vpn essaye d'accéder au réseau cible (le 8.0), son adresse ip source soit natée en, par exemple, 192.168.8.100 (dans le but d'accéder au service qui n'autorisent l'accès que depuis le réseau cible). Pour faire cela, j'utilise la règle iptables suivante : $IPTABLES -t nat -A POSTROUTING -s $VPN_NETWORK -j SNAT --to 192.168.8.100 Mais la règle ne semble pas être utilisée car je garde toujours mon ip du réseau VPN (et pas celle que je voudrais utiliser en remplacement, renseignée dans le SNAT). Est-ce que quelqu'un a une idée ?