• [^] # Re: faux probleme ?

    Posté par . En réponse au message SNAT avec interface tun0 / OpenVPN. Évalué à 2.

    Effectivement.

    Le problème c'est que les règles de POSTROUTING constitue la seule manière que je connaisse de changer l'ip source.

    Le but est là, je ne sais pas vraiment comment y arriver.
    Une autre solution que j'ai envisagé c'était d'utiliser aussi le réseau 192.168.8.0/24 pour le VPN.

    Dans ce cas, les ip sources sont correctes mais les problèmes sont :

    1° Je ne sais pas si c'est mauvais d'avoir deux interfaces avec la même ip (il y aurait tun0 et eth0).

    2° Beaucoup plus embêtant : si openvpn gère lui même l'attribution des ip je risque d'avoir des doublons avec le serveur DHCP qui fourni également des adresses sur ce réseau (et ça, ça pourrait être assez embêtant).

    C'est surtout par rapport au point deux que je devrai investiguer, si quelqu'un a une idée...