Je viens de tester et ça ne marche pas.
Maintenant, je ne sais pas comment netfilter se comporte si le serveur à joindre est la même machine que celle ou openvpn tourne.
En fait j'essaye (par exemple) de joindre un serveur apache sur la même machine que celle qui fait tourner le serveur VPN et ce en ayant comme adresse ip celle de $carte_interne par exemple.
La chaine POSTROUTING sera exécutée soit si on forward le paquet (ce n'est pas le cas vu que le serveur apache tourne sur la machine ou se trouve le VPN). Soit la chaine POSTROUTING sera exécutée lors de l'émission d'un paquet par un logiciel (par exemple une réponse de apache) mais alors c'est trop tard.
Donc je ne sais pas si la MASQUERADE comme le SNAT sont les bonnes façons de procéder.
[^] # Re: faux probleme ?
Posté par Henry-Nicolas Tourneur . En réponse au message SNAT avec interface tun0 / OpenVPN. Évalué à 2.
Maintenant, je ne sais pas comment netfilter se comporte si le serveur à joindre est la même machine que celle ou openvpn tourne.
En fait j'essaye (par exemple) de joindre un serveur apache sur la même machine que celle qui fait tourner le serveur VPN et ce en ayant comme adresse ip celle de $carte_interne par exemple.
Hors si l'on regarde :
http://fr.wikipedia.org/wiki/Image:Netfilter_schema.png
La chaine POSTROUTING sera exécutée soit si on forward le paquet (ce n'est pas le cas vu que le serveur apache tourne sur la machine ou se trouve le VPN). Soit la chaine POSTROUTING sera exécutée lors de l'émission d'un paquet par un logiciel (par exemple une réponse de apache) mais alors c'est trop tard.
Donc je ne sais pas si la MASQUERADE comme le SNAT sont les bonnes façons de procéder.