• # il est ou ton service openvpn ?

    Posté par . En réponse au message Redirection iptable Upnp. Évalué à 2. Dernière modification le 26 septembre 2013 à 07:33.

    de ce que je vois tu as le reseau suivant :

    (machine B)[192.168.0.3]<->[192.168.0.2](machine B)[192.168.1.2] <->[192.168.1.1](serveur A)
    

    je ferais la combinaison de tes regles :
    1°) le prerouting, pour reecrire la destination de la trame
    2°) le forward, pour laisser passer la trame
    3°) le masquerade, pour laisser croire que la trame vient de 192.168.1.2 et permettre ainsi à 192.168.1.1 d'envoyer sa reponse

    ta derniere ligne ne fait rien
    tu lui dit de changer en prerouting la destination (-i eth0 -d 192.168.**1.1** ) en la meme adresse (-j DNAT 192.168.**1.1**)
    elle devrait etre en -J SNAT 192.168.1.2 pour faire croire que c'est 192.168.1.2 qui pose la question
    mais c'est sensiblement pareil que la masquerade juste au dessus

    de plus, je doute que ton interface vpn soit eth0, mais doit plutot etre tun0 ou tap0 suivant comment tu as créés ton VPN