• [^] # Re: Non non non

    Posté par (site web personnel) . En réponse au message Routage packet DROP avec ajoute d'une entrée de routage. Évalué à 2. Dernière modification le 12 août 2019 à 17:55.

    Tu vois le hic ?

    Justement ce n'est pas le cas, l'ip du serveur OpenVPN est bien dans la table de routage vers eth2 (donc ISP)

    Es tu sûr que cette adresse réponde "tout le temps" ?
    Sur quel port TCP/IP et à quel protocole ? J'ai toujours quelques méfiances envers les trucs de FAI ;-)

    Oui, cette adresse est pour la partie client. J'ai aussi tester depuis mon serveur ovh avec curl (mais je n'est rien dit pour ne pas paraître + confus).

    En gros, l'idée, c'est plutôt que de faire passer ce trafic via OpenVPN plutôt que par ta connection FAI, c'est ça ?

    non, cette partie est déjà fonctionnelle. OSFPv2/v3, IPv4/IPv6 + BGP pour l'échange de route vers différent AS du pays: ok et notre bloque IP est propagé à différent AS.

    As tu essayé de pinguer ta passerelle côté VPN (172.30.125.1) ? Elle répond ?

    oui, avec et sans la route 181.188.139.0/24, ca marche dans tout les cas

    PREROUTING... peut y avoir des choses qui interferent

    je ne peu pas, vu que c'est justement un serveur en LAN qui réponds.

    Donc tu as déjà des choses dans ta chaine FORWARD

    Déjà testé avec un iptables I FORWARD -j ACCEPT

    Là, à vue de nez, le seul truc qui manque c'est d'activer le forwarding côté noyau

    net.ipv4.ip_forward=1 déjà actif, si non je ne pourrai ni l'utilisé comme NAT, ni forward les serveurs vers la LAN. Routeur actuellement online.

    Je te remercie de l'aide et du temps que tu me consacre.

    Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/