udo iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j MASQUERADE
qui est ce reseau 10.8.0.0/24 c'est ton reseau VPN ?
dans ton 1), precise le sens de ton flux pour etre sur
ici pour masquer ce qui vient des clients VPN derriere l'ip du serveur VPN, cela evite de devoir modifier les routeurs 192.168.1.6 et la box de ton voisin pour qu'il connaissent tes reseaux 10.0.4.0, 10.8.0.0, 192.168.11.0 ...
j'imagine que tu as deja aussi un MASQUERADE pour que ton 10.0.4.17 puissent aller sur internet via lxcbr0, derriere l'IP 192.168.1.6
dans ton 2)
2.1) pour faire un routage sous linux :
ip r a DESTINATION via ROUTEUR
coté serveur VPN pour acceder au 192.168.11.0/24 via le client VPN
ip r a 192.168.11.0/24 via 10.8.0.x (IPClientVPN)
coté client VPN pour lui préciser comment acceder à 10.0.4.x/24, c'est un openWRT, cherche dans les menus le routage static pour lui dire que pour joindre 10.0.4.0/24 il faut passer par l'IP du serveur VPN (mais en principe ton client VPN doit deja avoir une route par defaut qui envoie tout dans le VPN)
2.2) sur ton serveur openvpn,
IP_FORWARD=1 evidemment pour que ca circule entre les interfaces (lan <-> tun0)
ROUTAGE comme indiqué
[^] # Re: le plus simple
Posté par NeoX . En réponse au message Auto-hébergement derrière CGNAT et OpenVPN avec connexion internet d'un tiers. Évalué à 3.
qui est ce reseau 10.8.0.0/24 c'est ton reseau VPN ?
dans ton 1), precise le sens de ton flux pour etre sur
ici pour masquer ce qui vient des clients VPN derriere l'ip du serveur VPN, cela evite de devoir modifier les routeurs 192.168.1.6 et la box de ton voisin pour qu'il connaissent tes reseaux 10.0.4.0, 10.8.0.0, 192.168.11.0 ...
j'imagine que tu as deja aussi un MASQUERADE pour que ton 10.0.4.17 puissent aller sur internet via lxcbr0, derriere l'IP 192.168.1.6
dans ton 2)
2.1) pour faire un routage sous linux :
ip r a DESTINATION via ROUTEURcoté serveur VPN pour acceder au 192.168.11.0/24 via le client VPN
ip r a 192.168.11.0/24 via 10.8.0.x (IPClientVPN)coté client VPN pour lui préciser comment acceder à 10.0.4.x/24, c'est un openWRT, cherche dans les menus le routage static pour lui dire que pour joindre 10.0.4.0/24 il faut passer par l'IP du serveur VPN (mais en principe ton client VPN doit deja avoir une route par defaut qui envoie tout dans le VPN)
2.2) sur ton serveur openvpn,
IP_FORWARD=1 evidemment pour que ca circule entre les interfaces (lan <-> tun0)
ROUTAGE comme indiqué