• [^] # Re: resumons

    Posté par . En réponse au message Faire passer le réseau de ma machine par un vps ?. Évalué à 2.

    Pas besoin de reverse proxy.
    Suffit de poser les bonnes règles de NAT avec iptables.
    En admettant que:
    1/ Ton VPN soit en 192.168.10.0/24
    2/ l'IP VPN de ta machine soit 192.168.10.100
    3/ L'ip publique de ton serveur est 1.2.3.4 et cette IP est sur eth0

    Si tu veux rediriger le port 8000 vers le port 10000 de ta machine (tout en root):

    iptables -t nat -A PREROUTING -i eth0 -d 1.2.3.4 -p tcp --dport 8000 -j DNAT --to 192.168.10.100:10000

    Tu auras probablement quelques ajustements à faire sur la table FORWARD également.

    Pour finir il faut également:
    1/ activer le forwarding niveau noyau (voir sysctl).

    2/ activer le masquerading pour éviter que les paquets réponses sortent avec l'IP du VPN: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

    Attention cependant, contrairement à la solution à base de reverse proxy, ta machine va voir ses services directement exposés sur le net ce qui représente un potentiel risque de sécurité..

    Note: j'ai écrit tout ça de tête, des erreurs peuvent s'être glissées...