Bonsoir,
J’ai actuellement un vpn sur une machine debian et là j’ai shop 1 ip failover mais impossible de configuré le vpn
Je pense que c’est un problème d’iptables
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 10.8.0.0/255.255.255.0 -d ! 10.8.0.1 -j SNAT --to-source ip machine
iptables -A INPUT -p tcp --dport 1194 -j ACCEPT
iptables-save
J’ai essayer plusieurs choses du style
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT --to-source ip failover
Mais sans succès
Erreur dans le log openvpn
TCP/UDP: Incoming packet rejected from 91.xxx.xxx.24:443[2], expected peer address: 91.xxx.xxx.72:443 (allow this incoming source address/port by removing --remote or adding --float)
91.xxx.xxx.24 = IP MERE
91.xxx.xxx.72 = IP FAILOVER
Côté client j’ai bien changé l’ip bien entendue …
Merci d’avance pour votre aide !