Avec ton masque et ton adresse IP, tu es capables d'atteindre toutes les machines du réseau 10.207.0.0. Donc tu peux atteindre ton serveur vpn sans avoir besoin d'une passerelle.
Le but, c'est d'envoyer tout le traffic à travers ton vpn, sauf ce qui est à destination de ton réseau local. D'après ce que j'ai vu, en local tu as le réseau 10.207.0.0 (où sont branchés ta machine et ton serveur) et un réseau 224.0.0.0 (avec un masque à la con :) ).
Ce que je ferais...
sur le client :
- passerelle par défaut : 192.168.1.1
- définir des routes statics vers les réseaux locaux
sur le serveur :
- configurer le NAT, essaie la commande
iptables -t nat -A POSTROUTING -o ton_interface_pour_aller_sur_le_net -s 192.168.1.0/24 -j MASQUERADE
En gros, tout ce sort par ton_interface_pour_aller_sur_le_net, qui vient du réseau 192.168.1.0 doit subir un masquage d'adresse.
Mais je ne suis pas sûr pour la partie iptables, google est ton ami. Je te conseille quand même d'aller faire un tour sur ce site [1], il explique pas mal de chose sur le NAT.
[^] # Re: pb de route côté client
Posté par laurentm . En réponse au message Mise en place d'un vpn. Évalué à 1.
Le but, c'est d'envoyer tout le traffic à travers ton vpn, sauf ce qui est à destination de ton réseau local. D'après ce que j'ai vu, en local tu as le réseau 10.207.0.0 (où sont branchés ta machine et ton serveur) et un réseau 224.0.0.0 (avec un masque à la con :) ).
Ce que je ferais...
sur le client :
- passerelle par défaut : 192.168.1.1
- définir des routes statics vers les réseaux locaux
sur le serveur :
- configurer le NAT, essaie la commande
iptables -t nat -A POSTROUTING -o ton_interface_pour_aller_sur_le_net -s 192.168.1.0/24 -j MASQUERADE
En gros, tout ce sort par ton_interface_pour_aller_sur_le_net, qui vient du réseau 192.168.1.0 doit subir un masquage d'adresse.
Mais je ne suis pas sûr pour la partie iptables, google est ton ami. Je te conseille quand même d'aller faire un tour sur ce site [1], il explique pas mal de chose sur le NAT.
[1] http://christian.caleca.free.fr/(...)