From bbe247659cf8e71b98f8ac7bf667a05f990644e0 Mon Sep 17 00:00:00 2001 From: jdubois Date: Thu, 13 Jan 2022 17:18:56 +0100 Subject: [PATCH] =?UTF-8?q?Minifirewall=20:=20pas=20besoin=20de=20pr=C3=A9?= =?UTF-8?q?ciser=20l'interface,=20il=20y=20a=20une=20variable=20pour=20?= =?UTF-8?q?=C3=A7a?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- HowtoOpenVPN.md | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/HowtoOpenVPN.md b/HowtoOpenVPN.md index 267d4058..c4b5a1b2 100644 --- a/HowtoOpenVPN.md +++ b/HowtoOpenVPN.md @@ -120,7 +120,7 @@ push "route 192.0.3.0 255.255.255.0" management 127.0.0.1 1195 /etc/openvpn/management-pwd ~~~ -Il ne faut pas oublier le changement suivant à ajouter dans `/etc/default/minifirewall` (en remplaçant `192.0.2.0/24` par le réseau utilisé dans le paramètre `server`, et `ens3` par la bonne interface de sortie du serveur) : +Il ne faut pas oublier le changement suivant à ajouter dans `/etc/default/minifirewall` (en remplaçant `192.0.2.0/24` par le réseau utilisé dans le paramètre `server`) : ~~~ # Public services (IPv4/IPv6) @@ -130,7 +130,7 @@ SERVICESUDP1='1194' […] # OpenVPN -/sbin/iptables -t nat -A POSTROUTING -s 192.0.2.0/24 -o ens3 -j MASQUERADE +/sbin/iptables -t nat -A POSTROUTING -s 192.0.2.0/24 -o $INT -j MASQUERADE ~~~ Ainsi qu'autoriser le routage via sysctl :