En fait, le client VPN tourne sur un laptop connecté au réseau en WIFI (donc depuis le réseau 192.168.9.0 qui sert juste au transport). Ce laptop veut accéder au réseau 192.168.8.0. Pour les routes, j'utilise la fonctionnalité de knetwork-manager qui permet d'associer une route à un VPN.
Donc le VPN en tant que tel marche mais j'aimerai juste que lorsque le laptop accède au réseau 192.168.8.0, il y a un remplacement de son adresse ip source car certains de mes services n'acceptent les connexions que depuis les ip sources 192.168.8.0/24.
Le problème du POSTROUTING, si on regarde le schéma de Wikipedia, c'est que cette chaine n'est exécutée que dans deux cas :
1° La machine qui est en train de traiter le paquet n'est pas la destination finale : on doit forwarder. Juste après l'exécution de FORWARD on éxecute POSTROUTING.
2° La machine émet un paquet, on éxecute POSTROUTING juste avant de l'envoyer.
En gros on éxecute POSTROUTING que lors de l'envoie de paquet.
Dans mon cas il se trouve justement que la machine sur laquelle tourne mes services et le VPN est la même. Donc quand cette machine recoit un paquet d'un client VPN, il n'y a pas à le forwarder : il est envoyé au service gérant ce port (apache; cups; etc...).
Donc, si mon analyse est correcte, je ne pense pas que la chaine POSTROUTING puisse faire quoi que ce soit pour m'aider.
Si j'ai pas été assez clair, n'hésitez pas à me le dire, je reformulerai.
[^] # Re: faux probleme ?
Posté par Henry-Nicolas Tourneur . En réponse au message SNAT avec interface tun0 / OpenVPN. Évalué à 2.
En fait, le client VPN tourne sur un laptop connecté au réseau en WIFI (donc depuis le réseau 192.168.9.0 qui sert juste au transport). Ce laptop veut accéder au réseau 192.168.8.0. Pour les routes, j'utilise la fonctionnalité de knetwork-manager qui permet d'associer une route à un VPN.
Donc le VPN en tant que tel marche mais j'aimerai juste que lorsque le laptop accède au réseau 192.168.8.0, il y a un remplacement de son adresse ip source car certains de mes services n'acceptent les connexions que depuis les ip sources 192.168.8.0/24.
Le problème du POSTROUTING, si on regarde le schéma de Wikipedia, c'est que cette chaine n'est exécutée que dans deux cas :
1° La machine qui est en train de traiter le paquet n'est pas la destination finale : on doit forwarder. Juste après l'exécution de FORWARD on éxecute POSTROUTING.
2° La machine émet un paquet, on éxecute POSTROUTING juste avant de l'envoyer.
En gros on éxecute POSTROUTING que lors de l'envoie de paquet.
Dans mon cas il se trouve justement que la machine sur laquelle tourne mes services et le VPN est la même. Donc quand cette machine recoit un paquet d'un client VPN, il n'y a pas à le forwarder : il est envoyé au service gérant ce port (apache; cups; etc...).
Donc, si mon analyse est correcte, je ne pense pas que la chaine POSTROUTING puisse faire quoi que ce soit pour m'aider.
Si j'ai pas été assez clair, n'hésitez pas à me le dire, je reformulerai.
D'avance merci.