ton client web arrive par la box -> cause à ton rpi/ngnix -> qui repond via le VPN
du coup personne ne recoit le paquet quand la reponse recue ne vient pas de l'adresse interrogée
il n'y a pas trop de solution "propre" pour faire cela,
d'un coté du veux tout faire sortir par le VPN (pour te cacher ?)
de l'autre tu veux faire rentrer un service sur ton IP publique (pour etre visible ?)
c'est contradictoire, et ca foire :p
la solution serait donc de pouvoir marquer le paquet qui entre sur le port 80/443 du RPI
pour que ce paquet et les reponses soient ensuite routés vers la box.
il faut donc jouer avec iptables mangle pour marquer le dit paquet,
avec ip rule pour changer de table de routage si le paquet est marqué, et l'envoyer vers la route via la box par defaut
# routage assymetrique
Posté par NeoX . En réponse au message Raspberry gateway vpn + iptable + nginx. Évalué à 2.
quand tous les services sont UP
ton client web arrive par la box -> cause à ton rpi/ngnix -> qui repond via le VPN
du coup personne ne recoit le paquet quand la reponse recue ne vient pas de l'adresse interrogée
il n'y a pas trop de solution "propre" pour faire cela,
d'un coté du veux tout faire sortir par le VPN (pour te cacher ?)
de l'autre tu veux faire rentrer un service sur ton IP publique (pour etre visible ?)
c'est contradictoire, et ca foire :p
la solution serait donc de pouvoir marquer le paquet qui entre sur le port 80/443 du RPI
pour que ce paquet et les reponses soient ensuite routés vers la box.
il faut donc jouer avec iptables mangle pour marquer le dit paquet,
avec ip rule pour changer de table de routage si le paquet est marqué, et l'envoyer vers la route via la box par defaut