• [^] # Re: la base

    Posté par . En réponse au message Problème courant : appel client → serveur via une IP publique. Évalué à 2. Dernière modification le 30 mars 2020 à 18:22.

    Okey, j'ai mal anonymisé la chose,

    Réseau local = 10.0.20.0
    IP serveur = 10.0.20.182
    IP client = 10.0.20.185
    IP publique = 80.10.50.185 (à titre d'exemple)

    La on peut voir un jour un paquet retour.

    3.) enfin, oui il y a parfois des routeurs qui n'apprécient pas de sortie du LAN pour rerentrer par le WAN vers le LAN
    et là il faut voir si ton routeur est tout seul, si le routeur est branché à la box d'un opérateur, etc

    Oui, mon routeur mikrotik est derrière la box du gros FAI, ... je ne sais pas si cela va empêcher la connexion de s'établir.

    ainsi le flux 5.x.y.z -> 36.x.y.z est modifié en 10.x.y.z -> 36.x.y.z grace au SNAT
    puis la réponse fait alors 36.x.y.z -> 10.x.y.z -> 5.x.y.z grace à un DNAT

    Aujourd'hui j'ai cette config,

    /ip firewall nat 
    add action=src-nat chain=srcnat out-interface=vpn \
     src-address=10.0.20.0/24 to-addresses=80.10.50.185
    add action=src-nat chain=srcnat out-interface=vpn \
     src-address=10.0.20.0/24 to-addresses=80.10.50.185
    add action=dst-nat chain=dstnat dst-address=80.10.50.185 protocol=tcp dst-port=5111 \
     to-address=10.0.20.182
    add action=masquerade chain=srcnat src-address=10.0.20.0/24
     dst-address=10.0.20.182 protocol=tcp dst-port=5111 \
     out-interface=bridge1