Pas besoin de reverse proxy.
Suffit de poser les bonnes règles de NAT avec iptables.
En admettant que:
1/ Ton VPN soit en 192.168.10.0/24
2/ l'IP VPN de ta machine soit 192.168.10.100
3/ L'ip publique de ton serveur est 1.2.3.4 et cette IP est sur eth0
Si tu veux rediriger le port 8000 vers le port 10000 de ta machine (tout en root):
Tu auras probablement quelques ajustements à faire sur la table FORWARD également.
Pour finir il faut également:
1/ activer le forwarding niveau noyau (voir sysctl).
2/ activer le masquerading pour éviter que les paquets réponses sortent avec l'IP du VPN: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Attention cependant, contrairement à la solution à base de reverse proxy, ta machine va voir ses services directement exposés sur le net ce qui représente un potentiel risque de sécurité..
Note: j'ai écrit tout ça de tête, des erreurs peuvent s'être glissées...
[^] # Re: resumons
Posté par LaBienPensanceMaTuer . En réponse au message Faire passer le réseau de ma machine par un vps ?. Évalué à 2.
Pas besoin de reverse proxy.
Suffit de poser les bonnes règles de NAT avec iptables.
En admettant que:
1/ Ton VPN soit en 192.168.10.0/24
2/ l'IP VPN de ta machine soit 192.168.10.100
3/ L'ip publique de ton serveur est 1.2.3.4 et cette IP est sur eth0
Si tu veux rediriger le port 8000 vers le port 10000 de ta machine (tout en root):
iptables -t nat -A PREROUTING -i eth0 -d 1.2.3.4 -p tcp --dport 8000 -j DNAT --to 192.168.10.100:10000Tu auras probablement quelques ajustements à faire sur la table FORWARD également.
Pour finir il faut également:
1/ activer le forwarding niveau noyau (voir
sysctl).2/ activer le masquerading pour éviter que les paquets réponses sortent avec l'IP du VPN:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADEAttention cependant, contrairement à la solution à base de reverse proxy, ta machine va voir ses services directement exposés sur le net ce qui représente un potentiel risque de sécurité..
Note: j'ai écrit tout ça de tête, des erreurs peuvent s'être glissées...