Justement ce n'est pas le cas, l'ip du serveur OpenVPN est bien dans la table de routage vers eth2 (donc ISP)
Es tu sûr que cette adresse réponde "tout le temps" ?
Sur quel port TCP/IP et à quel protocole ? J'ai toujours quelques méfiances envers les trucs de FAI ;-)
Oui, cette adresse est pour la partie client. J'ai aussi tester depuis mon serveur ovh avec curl (mais je n'est rien dit pour ne pas paraître + confus).
En gros, l'idée, c'est plutôt que de faire passer ce trafic via OpenVPN plutôt que par ta connection FAI, c'est ça ?
non, cette partie est déjà fonctionnelle. OSFPv2/v3, IPv4/IPv6 + BGP pour l'échange de route vers différent AS du pays: ok et notre bloque IP est propagé à différent AS.
As tu essayé de pinguer ta passerelle côté VPN (172.30.125.1) ? Elle répond ?
oui, avec et sans la route 181.188.139.0/24, ca marche dans tout les cas
PREROUTING... peut y avoir des choses qui interferent
je ne peu pas, vu que c'est justement un serveur en LAN qui réponds.
Donc tu as déjà des choses dans ta chaine FORWARD
Déjà testé avec un iptables I FORWARD -j ACCEPT
Là, à vue de nez, le seul truc qui manque c'est d'activer le forwarding côté noyau
net.ipv4.ip_forward=1 déjà actif, si non je ne pourrai ni l'utilisé comme NAT, ni forward les serveurs vers la LAN. Routeur actuellement online.
Je te remercie de l'aide et du temps que tu me consacre.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/
[^] # Re: Non non non
Posté par alpha_one_x86 (site web personnel) . En réponse au message Routage packet DROP avec ajoute d'une entrée de routage. Évalué à 2. Dernière modification le 12 août 2019 à 17:55.
Justement ce n'est pas le cas, l'ip du serveur OpenVPN est bien dans la table de routage vers eth2 (donc ISP)
Oui, cette adresse est pour la partie client. J'ai aussi tester depuis mon serveur ovh avec curl (mais je n'est rien dit pour ne pas paraître + confus).
non, cette partie est déjà fonctionnelle. OSFPv2/v3, IPv4/IPv6 + BGP pour l'échange de route vers différent AS du pays: ok et notre bloque IP est propagé à différent AS.
oui, avec et sans la route 181.188.139.0/24, ca marche dans tout les cas
je ne peu pas, vu que c'est justement un serveur en LAN qui réponds.
Déjà testé avec un iptables I FORWARD -j ACCEPT
net.ipv4.ip_forward=1 déjà actif, si non je ne pourrai ni l'utilisé comme NAT, ni forward les serveurs vers la LAN. Routeur actuellement online.
Je te remercie de l'aide et du temps que tu me consacre.
Mon projet libre: https://ultracopier.herman-brule.com/, mon jeu libre: https://catchchallenger.herman-brule.com/