Partager une connection VPN sur le réseaux

Bonjour,

Je souhaiterais partagé ma connection VPN sur la carte réseaux ETH1,

Architecture :
-----------------------
Internet ----------- |ETH0 du linux ETH1| -------------- LAN
------------------------

Comment je pourrais faire ?

En vous remerciant,

Salut,

Normalement, ton VPN est sur une interface à part, genre tun0

tu as donc les routes suivantes sur ton pc :

Tes paquets peuvent aller vers le net directement via la box :

  • eth0 -> (passerelle box) -> internet (0.0.0.0)
    En particulier s’ils vont vers ton serveur VPN :
  • eth0 -> (passerelle box) -> serveur vpn (W.X.Y.Z)
    Tes paquets peuvent aller vers le lan directement via l’interface eth1 :
  • eth1 -> (lan) (192.168.A.B)
    Tes paquets peuvent aller dans le VPN :
  • tun0 -> (tunnel VPN) (C.D.0.0 ?)

Si tu veux que quelqu’un du lan puisse accéder au VPN, il suffit de faire la chose suivante :

  • Rajouter sur la machine hébergeant le client VPN le routage nat et le forwarding d’ip.
  • Rajouter sur la machine de ton réseau devant pouvoir accéder au VPN que pour accéder au réseau C.D.0.0 elle doit utiliser comme passerelle le PC hébergent le client.

comment faire pour :

  • Rajouter sur la machine hébergeant le client VPN le routage nat et le forwarding d’ip.
  • Rajouter sur la machine de ton réseau devant pouvoir accéder au VPN que pour accéder au réseau C.D.0.0 elle doit utiliser comme passerelle le PC hébergent le client.

Marrant j’essaye de faire la même chose mais avec de l’OpenBSD.
Du coup pour la partie serveur je ne pourrais pas te dire.
Pour la partie client tu n’as pas grand chose a faire normalement, au pire indiqué l’IP de ton proxy. Ta machine qui fait routeur, elle fait DNS ? DHCP ? NAT ? ou c’est vraiment juste une passerelle transparente ?

Bonjour,
Pour linux, ça se passe en trois étapes :

  1. tu configures ton interface de sortie (ici, ton interface VPN)
  2. tu passe la clef sysctl net.ipv4.ip_forward = 1 (décommente la ligne correspondante dans le fichier /etc/sysctl.conf) et crée éventuellement des règles iptables pour le NAT, s’il te faut un NAT.
  3. tu configures ton réseau LAN pour que les clients sachent joindre le réseau VPN

Et voilà, c’est “partager” !