Bon déjà je ne comprend pas pourquoi tu fais du nat pour faire apparaitre le site central avec une autre IP, ni en quoi ca permet de communiquer depuis celui ci vers les autres.
Si ton site central a des IP en 192.168.99.0/24 les autres sites peuvent s'y connecter en utilisant ces IPs sans NAT…
Ensuite pour ton deuxième problème, ce que tu veux c'est du 1:1 NAT et NETMAP est bien la solution, tout est de l'utiliser au bon endroit:
réécrire la destination du traffic entrant : iptables -t nat -A PREROUTING -s 192.168.10.0/24 -d 10.0.10.0/24 -i tun0 -j NETMAP --to 192.168.99.0/24
réécrire la source du traffic sortant : iptables -t nat -A POSTROUTING -s 192.168.99.0/24 -d 10.0.20.0/24 -o tun0 -j NETMAP --to 192.168.10.0/24
# Je ne comprend pas tout
Posté par Pascal Terjan . En réponse au message Relier plusieurs réseaux "identiques". Évalué à 3.
Bon déjà je ne comprend pas pourquoi tu fais du nat pour faire apparaitre le site central avec une autre IP, ni en quoi ca permet de communiquer depuis celui ci vers les autres.
Si ton site central a des IP en 192.168.99.0/24 les autres sites peuvent s'y connecter en utilisant ces IPs sans NAT…
Ensuite pour ton deuxième problème, ce que tu veux c'est du 1:1 NAT et NETMAP est bien la solution, tout est de l'utiliser au bon endroit:
iptables -t nat -A PREROUTING -s 192.168.10.0/24 -d 10.0.10.0/24 -i tun0 -j NETMAP --to 192.168.99.0/24iptables -t nat -A POSTROUTING -s 192.168.99.0/24 -d 10.0.20.0/24 -o tun0 -j NETMAP --to 192.168.10.0/24