Openvpn, tout marche sauf internet :(

Bonjour a tous !

Ca fait quelques mois déja que je me suis installé un serveur debian chez moi pour apprendre et je suis tres satisfait de debian (que je gere via ssh), je trouve ca stable et assez comprehensible :slightly_smiling:

Il y a quelques jours j’ai décidé d’installer un serveur openvpn sur cette machine et un client openvpn sur mon laptop (ubuntu)

En effet comme je part en vacance je prefere passer par mon serveur si jamais je trouve des reseaux wifi la bas :wink:

Donc j’ai installé ca , tout marche bien je me connecte bien au serveur, les paquets passent bien via l’interface tun0, tout va bien

Donc du laptop je peut :
-pinguer le serveur vpn : 10.8.0.1
-pinguer la livebox : 192.168.1.1

Mais quand je ping google , cela trouve bien l’ip de google (DNS OK) mais ca ne repond pas :frowning:

En ce qui concerne le server il peut pinger google, la livbox et le laptop :slightly_smiling:

J’ai ces regles de NAT la (peut etre est ce ca qui ne va pas) :

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS -o eth0 --clamp-mss-to-pmtu

Je vous met aussi les routes des 2 machines lorsque elles sont connectées via openvpn :

Routes du laptop :

root@ronan-laptop:/home/ronan# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.8.0.5 * 255.255.255.255 UH 0 0 0 tun0 ARennes-257-1-1 Livebox-9728 255.255.255.255 UGH 0 0 0 ra0 10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0 192.168.1.0 * 255.255.255.0 U 0 0 0 ra0 link-local * 255.255.0.0 U 1000 0 0 ra0 default 10.8.0.5 0.0.0.0 UG 0 0 0 tun0

Routes du serveur :


debian:~# route
Table de routage IP du noyau
Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
10.8.0.2        *               255.255.255.255 UH    0      0        0 tun0
10.8.0.0        10.8.0.2        255.255.255.0   UG    0      0        0 tun0
192.168.1.0     *               255.255.255.0   U     0      0        0 eth0
default         Livebox-9728    0.0.0.0         UG    0      0        0 eth0 

Certains m’ont dit qu’il falait que je fasse un “split tunnel” , mais je ne sait pas comment faire (et je n’est pas trouvé comment le faire :s)

Merci, Ron