• [^] # Re: pas besoin de vpn... ou alors j'ai raté une etape

    Posté par . En réponse au message VPN entre un serveur avec 2 cartes reseaux et un client avec 2 cartes reseaux. Évalué à 2.

    finalement ton reseau ressemble à ca :
    reseauA<-- [128.2.72.1/32] client VPN [tun/tap0] -->--~ internet/lan/vpn ~ <- [tun/tap0] serveur VPN [128.2.100.129/16] -> reseauB

    il faut donc se concentrer sur les reseaux VPN (sur interface TUN) et sur les reseaux
    128.2.72.1/32 et 128.2.100.129/16

    A°)
    - ta machine 128.2.72.1/32 ne peut communiquer qu'avec elle meme sur cette IP (/32)
    les autres machines du reseau 128.2.72.X ne peuvent pas communiquer avec elle.
    il lui faudrait la meme IP mais dans le meme masque que les autres machines qui sont sur reseauA

    - elle doit aussi etre la passerelle par defaut de reseauA (ou bien la passerelle par defaut de reseauA doit savoir qu'il faut passer par 128.2.72.1 pour atteindre 128.2.0.0/16)

    - elle doit avoir le ip_forward pour faire passer les infos de ce reseau vers le reseau TUN (openvpn)

    - elle peut/doit faire du NAT sur l'interface TUN pour faire croire que tout vient d'elle (de son IP VPN) et non pas du reseau 128.2.72

    - elle peut/doit faire du NAT sur l'interface reseau pour masquer que ca vient du VPN

    B°) il faut ajouter les routes dans la config openvpn et pour l'instant vider (ou ouvrir) iptables sur le client et serveur VPN
    afin que les deux interfaces reseaux (128.2.72.1/24 et 128.2.100.129/24) exterieures aux tun openvpn) puissent se pinguer