si tu le vois bien traverser en entrée (client -> IP box -> serveur VPN -> machine finale)
mais que le client n'a pas de retour (timeout) alors oui il te faut investiguer la partie "sortie internet"
car comme tu l'evoques il est possible que la machine finale, pour repondre au client sortent directement sur internet.
c'est ce que l'on appelle du routage assymetrique ca rentre d'un coté, ca sort de l'autre.
Deux possibilités
la plus rapide, SNAT/MASQUERADE tes clients derriere l'IP VPn du serveur VPN
ainsi la machine finale verra une demande provenant du serveur VPN via son IP vpn, repondra à son routeur par defaut, qui lui sait qu'il faut repondre par le VPN
la plus complete activer :
ip forward sur le routeur client VPN
laisser le redirect default pour que le client change sa passerelle par defaut par le serveur VPN
sur le serveur VPN : ipforward evidemment + MASQUERADE de ce qui sort de ton reseau VPN derriere l'IP LAN du serveur VPN
[^] # Re: le plus simple
Posté par NeoX . En réponse au message Auto-hébergement derrière CGNAT et OpenVPN avec connexion internet d'un tiers. Évalué à 3. Dernière modification le 22 mai 2025 à 11:46.
si tu le vois bien traverser en entrée (client -> IP box -> serveur VPN -> machine finale)
mais que le client n'a pas de retour (timeout) alors oui il te faut investiguer la partie "sortie internet"
car comme tu l'evoques il est possible que la machine finale, pour repondre au client sortent directement sur internet.
c'est ce que l'on appelle du routage assymetrique ca rentre d'un coté, ca sort de l'autre.
Deux possibilités
la plus rapide, SNAT/MASQUERADE tes clients derriere l'IP VPn du serveur VPN
ainsi la machine finale verra une demande provenant du serveur VPN via son IP vpn, repondra à son routeur par defaut, qui lui sait qu'il faut repondre par le VPN
la plus complete activer :