Openvpn : paramétrage de iptables

Openvpn : paramétrage de iptables - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 29-06-2009 à 21:48:50    

Salut à tous,
 
j'essaie de mettre en place un tunnel vpn entre 2 machines. Le serveur étant derrière un pare feu (une neufbox et apparemment sfr aime pas ipsec) j'ai décidé de mettre en place une solution ressemblant à ça : il faut cliquer ici :d sauf que il faut que j'ajoute les routes à la main et que je paramètre le firewall de debian pour que les pcs se voient. Arrive le problème, vers le milieu de la page web ci-dessus, il y à des syntaxes concernant iptables et donc ce qui m'intéresse, sauf que corrections faites, la syntaxe ne fonctionne pas (la 2ème, til connais pas tun0 (et j'ai tun0 et tun1, j'ai 2 cartes réseau), et les deux autres ne m'ajoutent strictement rien (j'ai tapé iptables -S pour voir les règles paramétrées)
 
Je viens solliciter vos idées :d
 
conf :  

  • debian 5.0 à jour
  • 2 cartes réseau (la eth0 n'est pas utilisée)
  • le serveur marche... réseau, net, etc
  • j'ai installé le dernier client openvpn pour windows (il s'apelle openvpn_gui je crois), j'utilise windows 7 et la carte virtuelle fonctionne parfaitement (du moins dans le gestionnaire des taches)
  • la connexion vpn s'établie (les certifs sont ok)
  • je choppe l'ip 10.8.0.6
  • et je joins rien (donc je pense que le firewall bloque tout (je n'ai pas paramétré de routes non plus)


merci d'avance ;)

Reply

Marsh Posté le 29-06-2009 à 21:48:50   

Reply

Marsh Posté le 04-07-2009 à 16:32:01    

up :d
 
pour info ça ressemble à ça :  
 
iptables -t nat -A POSTROUTING -o eth1 -s 192.168.1.20 -j MASQUERADE
 
iptables -t nat -A FORWARD -in-interface tun0 -j ACCEPT (ne passe pas, il connais pas tun0 pourtant il est dans ifconfig...)
 
iptables --table nat --append POSTROUTING --out-interface eth1 -j MASQUERADE

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed