[quote=“red-faction”]Bonjour
J’ai installé wheezy sur un mini pc chez moi. J’ai une freebox derrière laquelle j’utilise un routeur avec firmware tomato. Je fais du port forwarding pour les services ssh, ftp vers l’adresse LAN de mon mini pc (192.168.1.99).
J’ai par contre un soucis depuis l’installation du client openvpn sur ce mini-pc. En effet, lorsque j’active le vpn, l’adresse fixe publique de la freebox n’est plus joignable. C’est l’adresse ip publique dynamique de la connexion vpn (interface tap0) qui prend le dessus. Grâce à un client de type dyndns je parviens à récupérer cette adresse mais j’aimerais savoir s’il est possible de pouvoir se connecter à distance sur ce mini pc à la fois via l’adresse de la connexion vpn et aussi via l’adresse ip fixe de free ?
S’agit t-il d’un problème de routage ?
Merci[/quote]
salut,
oui il s’agit du routage (et non d’un problème fort heureusement, car c’est le but du vpn de changer la route)
-oui tu peux sans problème accéder à ton serveur ssh depuis l’extérieur via la connexion standard, même si le vpn est lancé
-accéder depuis l’adresse vpn, théoriquement possible, mais pratiquement non, surtout si le serveur vpn est un prestataire, casse tête chinois pour lui de rediriger tous ses clients sur leur machines respectives.
avec ces 2 commandes, je peux passer par ma connexion internet standard vpn lancé.
exemple pour ssh:
iptables -t mangle -A OUTPUT -p tcp -m multiport --dports 22 -j MARK --set-mark 0x1
iptables -t nat -A POSTROUTING -o eth0 -p tcp -m multiport --dports 22 -j SNAT --to 192.168.0.100
(adapte l’interface et le numéro ip machine)
attention sous réserve car dans mon cas, j’utilise iproute qui inter-agit avec un parefeu