• [^] # Re: pb de route côté client

    Posté par . En réponse au message Mise en place d'un vpn. Évalué à 1.

    Avec ton masque et ton adresse IP, tu es capables d'atteindre toutes les machines du réseau 10.207.0.0. Donc tu peux atteindre ton serveur vpn sans avoir besoin d'une passerelle.
    Le but, c'est d'envoyer tout le traffic à travers ton vpn, sauf ce qui est à destination de ton réseau local. D'après ce que j'ai vu, en local tu as le réseau 10.207.0.0 (où sont branchés ta machine et ton serveur) et un réseau 224.0.0.0 (avec un masque à la con :) ).

    Ce que je ferais...
    sur le client :
    - passerelle par défaut : 192.168.1.1
    - définir des routes statics vers les réseaux locaux
    sur le serveur :
    - configurer le NAT, essaie la commande
    iptables -t nat -A POSTROUTING -o ton_interface_pour_aller_sur_le_net -s 192.168.1.0/24 -j MASQUERADE

    En gros, tout ce sort par ton_interface_pour_aller_sur_le_net, qui vient du réseau 192.168.1.0 doit subir un masquage d'adresse.
    Mais je ne suis pas sûr pour la partie iptables, google est ton ami. Je te conseille quand même d'aller faire un tour sur ce site [1], il explique pas mal de chose sur le NAT.

    [1] http://christian.caleca.free.fr/(...)