Bonjour
Je suis en train de decouvrir un peu le vpn
donc j’ai mis en place un openvpn serveur ainsi qu’un openvpn client (tous deux sous lenny)
J’ai un reseau maison
192.168.30.xxx
- ma box 192.168.30.1
- serveur vpn inet adr:192.168.30.13 Bcast:192.168.30.255 Masque:255.255.255.0
- autres 192.168.30.10, 11, …
le serveur vpn possede l’interface virtuelle tun0
inet adr:10.8.0.1 P-t-P:10.8.0.2 Masque:255.255.255.255
de l’autre coté le client est pour l’instant un kimsufi ovh, mais ça pourrait etre n’importe quoi d’autre
avec une ip publique xx.xx.xx… dont on s’en fou un peu je pense
une interface virtuelle tun
inet adr:10.8.0.6 P-t-P:10.8.0.5 Masque:255.255.255.255
routes du serveur vpn:
Destination Passerelle Genmask Indic Metric Ref Use Iface
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
localnet * 255.255.255.0 U 0 0 0 bond0
default box.house.lan 0.0.0.0 UG 0 0 0 bond0
route du client
Destination Passerelle Genmask Indic Metric Ref Use Iface
10.8.0.5 * 255.255.255.255 UH 0 0 0 tun1
10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun1
ip.pub.lic.. * 255.255.255.0 U 0 0 0 eth0
192.168.30.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun1
default rbx-42-gw.route 0.0.0.0 UG 0 0 0 eth
route add -net 192.168.30.0 netmask 255.255.255.0 gw 10.8.0.5
est la seule que j’ai rajouté manuellement
conf serveur
port 1194
proto udp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 10.8.0.0 255.255.255.0
push .route 192.168.30.0 255.255.255.0.
push .dhcp-option DNS 192.168.30.13.
client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
verb 3
conf client
client
tls-client
remote xxx.xxx.xxx.xxx 1194
proto udp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/client.crt
key /etc/openvpn/client.key
ns-cert-type server
reneg-sec 21600
comp-lzo
verb 3
donc avec tous ça
j’arrive a ping de client vers serveur (10.8.0.6 vers 10.8.0.1) et 10.8.0.6 vers 192.168.30.13
et de serveur vers client (10.8.0.1 vers 10.8.0.6)
mais c’est tout
et ce que j’aimerais et c’est un peu l’interet principal du vpn, c’est de pouvoir sur le client ping 192.168.30.10, .11 et que ça réponde
c’est a dire voir les autres machines du reseau local du serveur à partir du client
mais je patauge dans les routes
quel réseau quel masque quelle passerelle 
faut il faire du NAT ?
j’ai épluché pas mal de tutos sans succès depuis plus d’1 jour & demi
voilà
merci pour vos futures aides