Salut salut,
Je viens vous parler d’un petit problème de conf OpenVPN : j’ai suivi ce guide (blog.nicolargo.com/2010/10/insta … buntu.html), grâce auquel j’ai pu installer sans problème un serveur VPN sur une machine, et faire démarrer un client sur mon laptop.
Par contre, si je peux bien pinger dans le réseau 10.8.0.0/24, je ne peux en sortir; je reçois l’erreur suivante :
Sat Apr 6 12:18:28 2013 us=76837 loic-skaro/MONIP:33386 MULTI: bad source address from client [192.168.1.203], packet dropped
192.168.1.203 est l’adresse derrière le NAT de mon laptop, chez moi. MONIP est mon adresse IP publique chez moi (ADSL).
Après quelques recherches, il semble qu’il puisse s’agir d’un problème de routage. J’ai vu pas mal de posts concernant un fichier ccd, mais j’ai eu beau suivre ces indications, pas plus de glop que sans.
A priori, ma conf firewall est correcte, mais j’ai pu louper un truc :
$ sudo iptables -L -n
Chain INPUT (policy DROP)
target prot opt source destination
fail2ban-ssh tcp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 22
DROP all -- 0.0.0.0/0 0.0.0.0/0 state INVALID
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
...
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:4443
...
Chain FORWARD (policy DROP)
target prot opt source destination
DROP all -- 0.0.0.0/0 0.0.0.0/0 state INVALID
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
Chain fail2ban-ssh (1 references)
target prot opt source destination
RETURN all -- 0.0.0.0/0 0.0.0.0/0
$ sudo iptables -L -n -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
MASQUERADE all -- 10.8.0.0/24 0.0.0.0/0
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
(Le VPN écoute sur 4443)
Une piste ?
Merci d’avance