Bonjour,
voici mon probleme, je pensais le resoudre tout seul en 5 min, mais ca ne marche pas... donc je demande de l'aide.
J'ai un serveur (S1) openvpn sur une machine a paris avec une adresse publique dont je controle le firewall.
J'ai un serveur (S2) openvpn sur un portable avec adresse publique et firewall controlle par moi
J'ai un client (C) openvpn avec adresse prive, et un firewall, nat que je ne maitrise. Le client vpn se connecte aux deux serveurs site plus haut. chaque vpn est sur un bloc prive d'adresse distinct.
(S1)-10.8.0.1-----------10.8.0.10-(C)-10.9.0.6-------------10.9.0.1-(S2)
toutes les adresses sont celle sur vpn....
maintenant je veux a partir de (S1) contacter (S2) en passant par les deux vpn (bien sur les deux serveurs peuvent se voir sur internet et je pourrais creer un autre vpn entre les deux, mais le lien via les 2 vpn est tres rapide et je veux passer par la machine client pour faire communiquer les deux serveur, je ne peux pas mettre un serveur vpn sur C car il n'est pas joignable ni de S1 ni de S2)
ca doit etre du simple routage me suis je dis,
sur S1
route add 10.9.0.1 gw 10.8.0.10
sur S2
route add 10.8.0.1 gw 10.9.0.6
sur C
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE
et activation du ip forward.
ca devrait marcher?
merci de m'eclairer si j'ai loupe une marche
bonne journe