j'ai un routeur VPN : le réseau local est 192.168.52.0/24 (rl0) et le distant 195.3.2.0/24. Tout marche très bien. Maintenant j'ai un alias 192.168.10.220 (alias rl1) sur une interface de mon routeur. J'aimerais ne pas rajouter le réseau 192.168.10.0/24 dans les réseaux locaux que j'annonce en VPN. Pour ça, je pensais NATer le traffic de rl1 par rl0. Je rajoute donc
nat on rl1 inet from 192.168.10.0/24 to any -> (rl0)
Problème : c'est la route par défaut (tun0) qui est emprunté non le VPN pour du traffic 192.168.10.0/24 -> 195.3.2.0/24. Le NAT (double d'ailleurs rl1 -> rl0 -> tun0) a lieu après le routage.
Marsh Posté le 12-01-2006 à 12:22:47
salut
j'ai un routeur VPN : le réseau local est 192.168.52.0/24 (rl0) et le distant 195.3.2.0/24. Tout marche très bien.
Maintenant j'ai un alias 192.168.10.220 (alias rl1) sur une interface de mon routeur. J'aimerais ne pas rajouter le réseau 192.168.10.0/24 dans les réseaux locaux que j'annonce en VPN. Pour ça, je pensais NATer le traffic de rl1 par rl0. Je rajoute donc
nat on rl1 inet from 192.168.10.0/24 to any -> (rl0)
Problème : c'est la route par défaut (tun0) qui est emprunté non le VPN pour du traffic 192.168.10.0/24 -> 195.3.2.0/24. Le NAT (double d'ailleurs rl1 -> rl0 -> tun0) a lieu après le routage.
Mais là je bloque sur la modif de route ...