• # Problème sur le nat de la source

    Posté par (site web personnel) . En réponse au message redirection de port NAT à travers OpenVPN. Évalué à 5.

    Ta seule erreur est sur le POSTROUTING:
    ce sont les packets à destination de ton interface VPN + ip rpi qu'il faut source-nater pour que le retour tcp passe bien par ton serveur et pas en direct sur la route par defaut du rpi2.

    il faut donc modifier le MASQUERADE pour un "-o tun0" ou "-o tap0" selon l'interface construite par openvpn

    iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE