Bonjour / bonsoir,
J'avais un serveur en BSD qui tournait magnifiquement bien (avec packet filter donc), et j'ai changé de box, sur laquelle je n'ai pas reussi à remettre de BSD (god damn it). Au final je me retrouve avec un ubuntu 8.04, mais je n'arrive pas sur iptables à faire la meme chose que je faisais avec pf.
Voilà ce que j'avais sur pf
nat on $external from any to any -> ($external)
nat on $vpn_if0 from any to any -> ($vpn_if0)
nat on $vpn_if1 from any to any -> ($vpn_if1)
nat on $vpn_if2 from any to any -> ($vpn_if2)
Le but étant que mes différents sous réseau openvpn causent entre-eux et se fasse une bonne bouffe comme ils le souhaitent.
J'ai tenté des crapuleries du genre
iptables -A POSTROUTING -t nat -o eth0 -j SNAT --to <ip.dun.vpn>
et
iptables -A POSTROUTING -t nat -o tun0 -j SNAT --to <ip.locale>
Et hop, peau de zob, rien ne passe. J'ai tenté differentes autres commandes (que je n'ai pas archivés cela ne serait pas marrant) et je ne me suis pas du tout approché d'un résultat probant.
Ah, j'ai aussi mis, /proc/sys/net/ipv4/ip_forward à 1
Merci par avance pour votre aide
---------------
¡ Viva la Revolución !